„`html
Zusammenfassung
Die Sicherheitslücke CVE-2026-58046 betrifft die XML-RPC API von Plesk und ermöglicht SQL-Injection-Attacken durch authentifizierte Benutzer mit niedrigen Privilegien. Die kritische Schwachstelle (CVSS 9.9) führt zur unbefugten Datenexfiltration aus der Plesk-Datenbank und ermöglicht potenziell die vollständige Kompromittierung des Kontrollpanels.
Betroffene Systeme
Die Vulnerability betrifft verschiedene Versionen von Plesk-Installationen. Besonders gefährdet sind Systeme mit aktivierter XML-RPC API, die Authentifizierungsmechanismen für Low-Privilege-Accounts verwenden. Administratoren sollten ihre Plesk-Versionen unverzüglich überprüfen und inventarisieren.
Technische Details
Die Schwachstelle liegt in der unzureichenden Validierung und Neutralisierung von Eingabeparametern in der XML-RPC API. Durch manipulierte XML-RPC-Requests können SQL-Queries direkt gegen die Backend-Datenbank injiziert werden. Ein authentifizierter Angreifer mit eingeschränkten Berechtigungen kann SQL-Injection-Payloads einschleusen und beliebige Datenbankeinträge auslesen.
Die Angriffsvektor basiert auf Netzwerkkommunikation. Ein Remote-Zugriff ist erforderlich, ein lokaler Zugriff ist nicht notwendig. Die fehlende Input-Sanitization ermöglicht die Umgehung grundlegender SQL-Sicherheitsmechanismen.
Empfohlene Massnahmen
- Implementierung von Web Application Firewalls (WAF) zur Filterung verdächtiger XML-RPC-Requests
- Deaktivierung der XML-RPC API, sofern nicht erforderlich
- Einschränkung des API-Zugriffs auf vertrauenswürdige IP-Adressen
- Ăśberwachung von Datenbanktransaktionen auf anomale SQL-Muster
- Regelmässige Sicherheits-Audits der Plesk-Konfiguration
- Abwarten eines offiziellen Security-Patches von Plesk
Bewertung
Mit einem CVSS-Score von 9.9 und dem kritischen Schweregrad stellt diese Vulnerabilität eine erhebliche Bedrohung dar. Die Kombination aus SQL-Injection und unzureichender Eingabevalidierung ermöglicht den vollständigen Datenzugriff. Die fehlende verfügbare Patches verschärft die Situation erheblich. Sofortige Massnahmen sind erforderlich.
„`