HIGHVulnerability

CVE-2026-64636

An SQL injection vulnerability in Plesk Obsidian up to 18.0.80 for Linux and Windows allows an authenticated user to read arbitrary data from the panel database.

Properties

severity
HIGH
score
7.7
epss_score
0.00252
cve_id
CVE-2026-64636
vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
published_at
2026-08-07T18:17:20.070
last_modified
2026-09-03T17:02:54.670
epss_percentile
0.16501

Related Entities (3)

ENRICHED_BY (1)

[Source]FIRST EPSS

HAS_WEAKNESS (1)

[Weakness]Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

DESCRIBED_BY (1)

[Source]NVD

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-64636 — Ninja Signal Threat Intelligence | Ninja Signal