CVE-2026-68489
EUVD-2026-7813714.09.2026, 21:17
Static Code Injection in Plesk extensions "Ruby" before 1.6.6 and "Node.js Toolkit" before 2.5.0 allows remote authenticated users to execute arbitrary code as root via custom environment variables.
Awaiting analysis
This vulnerability is currently awaiting analysis.