Krytyczna luka PHP Object Injection w wpForo Forum do wersji 3.1.0

Krytyczna luka PHP Object Injection w wpForo Forum do wersji 3.1.0 umożliwia zdalne wykonanie kodu. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2026-49769CVSS 9.8Web

Krytyczna luka PHP Object Injection w wpForo Forum do wersji 3.1.0

Krytyczna luka PHP Object Injection w wpForo Forum do wersji 3.1.0 umożliwia zdalne wykonanie kodu. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
30.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W wersjach wpForo Forum do 3.1.0 wykryto krytyczną lukę umożliwiającą nieautoryzowaną injekcję obiektów PHP. Luka ta może prowadzić do zdalnego wykonania kodu na serwerze.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla bezpieczeństwa witryn korzystających z wpForo Forum, umożliwiając atakującym przejęcie kontroli nad serwerem. Może to skutkować utratą danych, przerwami w działaniu usług oraz naruszeniem integralności systemu.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wpForo Forum i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie ekspozycji aplikacji, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS