CVE-2025-65518
Vulnerabilità Denial of Service in Plesk Obsidian Le versioni di Plesk Obsidian dalla 8.0.1 alla 18.0.73 sono vulnerabili a una condizione di Denial of...
- Pubblicato
- 8 gen 2026
- Aggiornato
- 15 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 48,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità Denial of Service in Plesk Obsidian Le versioni di Plesk Obsidian dalla 8.0.1 alla 18.0.73 sono vulnerabili a una condizione di Denial of Service (DoS). La vulnerabilità risiede nell'endpoint `get_password.php`, dove una richiesta appositamente predisposta contenente un payload dannoso può causare il ricaricamento continuo dell'interfaccia web interessata, rendendo il servizio non disponibile agli utenti legittimi. Un attaccante può sfruttare questo problema da remoto senza autenticazione, con un impatto persistente sulla disponibilità dell'istanza Plesk Obsidian interessata.
Fonti
1Vulnerabilità di Denial of Service in Plesk Obsidian tramite `get_password.php`
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.