news details

【注意喚起】Pleskの脆弱性(CVE-2026-64636 / CVE-2026-64637)に関する重要なお知らせ

 平素より弊社サービスをご利用いただき、誠にありがとうございます。

このたび、Plesk社より、Pleskにおける2件の重大な脆弱性(CVE-2026-64636、CVE-2026-64637)が公開されております。

 

対象

  Plesk 18.0.80以前をご利用中のお客様

 

概要

  • CVE-2026-64636
    PleskにおけるBlind SQL Injection(ブラインドSQLインジェクション)の脆弱性

  • CVE-2026-64637
    認証バイパスにより権限昇格が可能となる脆弱性(Authentication Bypass Leading to Privilege Escalation)

これらの脆弱性が悪用された場合、サーバーのセキュリティに重大な影響を及ぼす可能性があります。

 

お客様へのお願い

対象バージョンをご利用のお客様は、サポート対象の最新バージョンへアップデートをご検討ください。

サーバーおよびサービスを安全にご利用いただくため、できるだけ早期のアップデートをお願いいたします。

▶利用バージョンの確認方法とアップデート方法は こちら

 

関連情報

Plesk Security Advisory(CVE-2026-64636)
Plesk Security Advisory(CVE-2026-64637)

 

今後とも弊社サービスをよろしくお願いいたします。