CVE-2025-65518
Vulnerabilidade de Negação de Serviço no Plesk Obsidian As versões 8.0.1 a 18.0.73 do Plesk Obsidian são vulneráveis a uma condição de Negação de Serviço...
- Publicado
- 8 de jan. de 2026
- Atualizado
- 15 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 6 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 48,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Negação de Serviço no Plesk Obsidian As versões 8.0.1 a 18.0.73 do Plesk Obsidian são vulneráveis a uma condição de Negação de Serviço (DoS). A vulnerabilidade existe no endpoint `get_password.php`, onde uma solicitação maliciosa contendo um payload malicioso pode fazer com que a interface web afetada seja recarregada continuamente, tornando o serviço indisponível para usuários legítimos. Um atacante pode explorar esse problema remotamente sem autenticação, resultando em um impacto persistente na disponibilidade da instância afetada do Plesk Obsidian.
Fontes
1Vulnerabilidade de Negação de Serviço no Plesk Obsidian via `get_password.php`
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.