Krytyczna luka deserializacji w motywie WordPress Jarvis – Night Club, Concert, Festival

Krytyczna luka deserializacji w motywie WordPress Jarvis do wersji 1.8.11 umożliwia wstrzyknięcie obiektów i zdalne wykonanie kodu.
CVE-2025-32292CVSS 9.8Web

Krytyczna luka deserializacji w motywie WordPress Jarvis – Night Club, Concert, Festival

Krytyczna luka deserializacji w motywie WordPress Jarvis do wersji 1.8.11 umożliwia wstrzyknięcie obiektów i zdalne wykonanie kodu.

CVSS
9.8 CRITICAL
EPSS
40.09%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Jarvis – Night Club, Concert, Festival wykryto krytyczną lukę deserializacji niezaufanych danych, umożliwiającą wstrzyknięcie obiektów. Luka dotyczy wersji do 1.8.11 włącznie i może prowadzić do wykonania złośliwego kodu.

Wpływ biznesowy

Luka o wysokim poziomie krytyczności (CVSS 9.8) może pozwolić atakującym na przejęcie kontroli nad serwerem poprzez zdalne wykonanie kodu. Może to skutkować poważnymi konsekwencjami dla dostępności i integralności usług internetowych opartych na WordPress z tym motywem.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Jarvis u dostawcy oraz ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności i priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS