← לוח פגיעויות

CVE-2026-68488

טרם דורגה

טרם דורג — בהתאם למדיניות NVD מאפריל 2026, רוב ה-CVE אינם מנותחים מיידית. ציון EPSS (אם קיים) עדיין מוצג.

תיאור (מקור, אנגלית)

A Time-of-check Time-of-use (TOCTOU) race condition leading to insecure symlink following in Plesk causes local privilege escalation to root via arbitrary file/directory ownership takeover.

מדדים

EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-4/10/2026
CWE
CWE-367

קישורים