VYPR
Critical severity9.9NVD Advisory· Published Sep 10, 2026· Updated Sep 10, 2026

CVE-2026-68488

CVE-2026-68488

Description

A Time-of-check Time-of-use (TOCTOU) race condition leading to insecure symlink following in Plesk causes local privilege escalation to root via arbitrary file/directory ownership takeover.

Affected products

1

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.