Description
Incorrect database cloning process in Plesk from 18.0.52 before 18.0.79.6 and 18.0.80.2 allows a low-privileged user (customer, reseller) to execute arbitrary code on behalf of the database server administrator.
No analysis available yet.
Remediation
No remediation available yet.
Tracking
Sign in to view the affected projects.
Advisories
No advisories yet.
References
History
Wed, 12 Aug 2026 19:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Webpros
Webpros plesk |
|
| Vendors & Products |
Webpros
Webpros plesk |
Wed, 12 Aug 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Incorrect database cloning process in Plesk from 18.0.52 before 18.0.79.6 and 18.0.80.2 allows a low-privileged user (customer, reseller) to execute arbitrary code on behalf of the database server administrator. | |
| Weaknesses | CWE-266 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: hackerone
Published:
Updated: 2026-08-12T15:31:45.624Z
Reserved: 2026-07-20T15:00:00.697Z
Link: CVE-2026-64639
No data.
Status : Received
Published: 2026-08-12T16:17:12.280
Modified: 2026-08-12T16:17:12.280
Link: CVE-2026-64639
No data.
OpenCVE Enrichment
Updated: 2026-08-12T19:00:07Z
Weaknesses
-
CWE-266
Incorrect Privilege Assignment