Krytyczna luka PHP Object Injection w WP Activity Log do wersji 5.6.3.1

Krytyczna luka PHP Object Injection w WP Activity Log do wersji 5.6.3.1 umożliwia zdalne wykonanie kodu. Zalecana szybka aktualizacja wtyczki.
CVE-2026-54806CVSS 9.8Web

Krytyczna luka PHP Object Injection w WP Activity Log do wersji 5.6.3.1

Krytyczna luka PHP Object Injection w WP Activity Log do wersji 5.6.3.1 umożliwia zdalne wykonanie kodu. Zalecana szybka aktualizacja wtyczki.

CVSS
9.8 CRITICAL
EPSS
47.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Activity Log w wersjach do 5.6.3.1 zawiera krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może pozwolić atakującym na wykonanie złośliwego kodu na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad serwerem, co zagraża integralności i dostępności systemów IT. Organizacje korzystające z podatnej wersji wtyczki powinny traktować tę lukę jako wysokie ryzyko dla swojej infrastruktury webowej.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP Activity Log i jej instalację. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp do panelu administracyjnego WordPress oraz monitoruj logi pod kątem podejrzanych działań. Priorytetyzuj działania naprawcze ze względu na wysoką krytyczność luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS