Импорт сайтов и RESTful API в Plesk позволяют выполнить произвольный код с правами root
Plesk для Linux получил исправления для двух уязвимостей, каждая из которых даёт обычному клиенту панели возможность выполнять команды от имени суперпользователя root.