🔥 この記事の詳細
2026-09-14 更新
B
今週中

サーバ管理ソフト「Plesk」のLinux版バックアップ機能に、CVSS 9.9のクリティカルな脆弱性が2件発見されました

脆弱性
🔢 CVECVE-2026-68487CVE-2026-68488
📅 2026-09-14📰 secnext
📌 一言でいうと
サーバ管理ソフト「Plesk」のLinux版バックアップ機能に、CVSS 9.9のクリティカルな脆弱性が2件発見されました。CVE-2026-68487はパストラバーサルによりroot所有ファイルの書き込みが可能になり、CVE-2026-68488はシンボリックリンクの競合状態を利用してroot権限への昇格が可能です。Plesk Obsidian 18.0.80.7および18.0.79.11で修正されており、最新版への更新が推奨されています。
🔍該当判定
  • サーバ管理ソフト「Plesk」を導入して利用している
  • Pleskを「Linux」 OS上のサーバで動作させている
  • Pleskのバージョンが「18.0.80.7」または「18.0.79.11」より古い
上記いずれにも該当しない(例:Pleskを使っていない、またはWindows版を利用している) → 静観でOK
該当時の対応
Plesk Obsidianを最新バージョン(18.0.80.7 または 18.0.79.11 以降)にアップデートしてください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Plesk Backup Manager 脆弱性 (CVE-2026-68487, CVE-2026-68488) 対応について

お疲れさまです。Pleskのバックアップ機能に関する深刻な脆弱性の情報共有です。

■ 概要
Linux版Plesk Backup Managerにおいて、パストラバーサルおよび権限昇格が可能な脆弱性が発見されました。CVSS v3.0ベーススコアは共に 9.9 (Critical) と極めて高く、攻撃者がroot権限を取得する恐れがあります。

■ 影響範囲
- 対象製品: Plesk Obsidian (Linux版)
- 影響を受けない製品: Windows版

■ 対応手順
1. 現在のPleskバージョンを確認してください。
2. 修正済みバージョンである「Plesk Obsidian 18.0.80.7」または「18.0.79.11」以降へ速やかにアップデートを適用してください。

■ 参考情報
- Plesk公式セキュリティアドバイザリ

対応優先度: 高
対応期限: 速やかに
Subject: [Security Alert] Plesk Backup Manager Vulnerabilities (CVE-2026-68487, CVE-2026-68488)

Hi all,

This is a notification regarding critical vulnerabilities found in the Plesk Backup Manager for Linux.

■ Overview
Two critical vulnerabilities (CVSS 9.9) have been identified. CVE-2026-68487 allows path traversal for writing root-owned files, and CVE-2026-68488 allows root privilege escalation via a symlink race condition during content restoration.

■ Scope
- Affected: Plesk Obsidian (Linux version)
- Not Affected: Windows version

■ Remediation
1. Verify the current version of your Plesk installation.
2. Immediately update to Plesk Obsidian 18.0.80.7, 18.0.79.11, or later.

■ Reference
- Plesk Official Security Advisory

Priority: High
Deadline: Immediate