Volver a Labs
Alerta de Seguridad

CVE-2023-0829

Acerca de

Plesk de la versión 17.0 a la 18.0.31 es vulnerable a Cross-Site Scripting. Un propietario de suscripción malicioso (ya sea un cliente o un usuario adicional) puede comprometer completamente el servidor si un administrador visita una determinada página en Plesk relacionada con la suscripción maliciosa.

Debilidad (CWE):CWE-79

Análisis del analista Rainforest

Las versiones de Plesk de la 17.0 a la 18.0.31 cargan una falla de cross-site scripting donde un propietario de suscripción malicioso, un cliente o un usuario adicional, puede plantar una carga útil que compromete completamente el servidor cuando un administrador luego visualiza una determinada página relacionada con la suscripción. Es XSS almacenado con un desenlace devastador: el atacante comienza como un inquilino de bajo privilegio y termina con el control del servidor de hosting una vez que la sesión de un administrador ejecuta la carga útil.

La dinámica importante es la inversión de confianza en el hosting compartido: el atacante solo necesita una suscripción legítima, algo que a los clientes se les otorga por diseño, y luego espera a que un administrador mire la página correcta. Eso lo hace muy práctico en entornos multiinquilino donde los operadores revisan suscripciones de forma rutinaria, y la ubicuidad de Plesk en los paneles de hosting lo convierte en un objetivo conocido y valioso. El compromiso total del servidor desde una cuenta de inquilino es una escalada seria.

Nuestro enfoque es el encadenamiento y el radio de impacto: en cualquier equipo Plesk compartido, tratamos a cada propietario de suscripción como un atacante potencial y priorizamos el parche en los paneles de control donde clientes no confiables tienen cuentas. Donde la actualización se retrase, endureceríamos los flujos de trabajo de administrador en torno a la visualización de suscripciones no confiables y vigilaríamos comportamientos anómalos en las sesiones de administrador, ya que el exploit depende de que esa vista privilegiada dispare la carga útil.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-0829?

Plesk de la versión 17.0 a la 18.0.31 es vulnerable a Cross-Site Scripting. Un propietario de suscripción malicioso (ya sea un cliente o un usuario adicional) puede comprometer completamente el servidor si un administrador visita una determinada página en Plesk relacionada con la suscripción maliciosa.

¿Qué tan grave es CVE-2023-0829?

CVE-2023-0829 tiene una puntuación base CVSS 3.1 de 8.8, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 89 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2023-0829?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Bajo, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2023-0829?

Los avisos públicos listan como afectados: plesk. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-0829?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email