Krytyczna luka PHP Object Injection w WP Insightly do wersji 1.1.4

Krytyczna luka PHP Object Injection w WP Insightly do wersji 1.1.4 umożliwia zdalne wykonanie kodu. Sprawdź i zaktualizuj wtyczkę natychmiast.
CVE-2026-49085CVSS 9.8Web

Krytyczna luka PHP Object Injection w WP Insightly do wersji 1.1.4

Krytyczna luka PHP Object Injection w WP Insightly do wersji 1.1.4 umożliwia zdalne wykonanie kodu. Sprawdź i zaktualizuj wtyczkę natychmiast.

CVSS
9.8 CRITICAL
EPSS
37.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Insightly do popularnych formularzy kontaktowych (Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms) w wersjach do 1.1.4 zawiera krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może prowadzić do zdalnego wykonania kodu na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może skutkować przejęciem kontroli nad serwerem WWW, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Operatorzy stron korzystających z podatnych wersji powinni traktować tę lukę jako wysokie ryzyko dla infrastruktury webowej i priorytetowo podjąć działania naprawcze.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Insightly i aktualizację do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku łatki, ogranicz ekspozycję usługi, monitoruj logi pod kątem podejrzanej aktywności oraz przygotuj plan szybkiego reagowania. Regularnie przeglądaj komunikaty producenta w celu uzyskania oficjalnych poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS