ThreatCluster

Critical Plesk Vulnerability Enables Root Access for Users

First seen 15 Dec 2025, 13:47 UTC GbhackersCybersecuritynewsCyberpress 94% similarity 54

Article Content

Browse articles
ThreatCluster

A critical vulnerability in Plesk for Linux, tracked as CVE-2025-66430, allows users to gain root access on affected servers. This flaw, found in the Password-Protected Directories feature, results from improper handling of user input, enabling attackers to inject arbitrary data into Apache configuration files. Web hosting providers and organizations using Plesk are at risk due to this security issue.

ThreatCluster AI

Community

Browse all →

Tracked Entities in This Story