Security Advisory
CVE-2025-49618
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
In Plesk Obsidian 18.0.69, unauthenticated requests to /login_up.php can reveal an AWS accessKeyId, secretAccessKey, region, and endpoint.