Krytyczna luka deserializacji w Themeum Kirki kirki umożliwiająca wstrzyknięcie obiektu
Krytyczna luka deserializacji w Themeum Kirki (do 6.0.12) umożliwia wstrzyknięcie obiektów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Themeum Kirki kirki wykryto krytyczną lukę deserializacji niezweryfikowanych danych, która pozwala na wstrzyknięcie obiektów. Luka dotyczy wersji Kirki do 6.0.12 włącznie.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do wykonania nieautoryzowanego kodu lub innych działań zagrażających integralności i bezpieczeństwu aplikacji internetowej. Operatorzy IT powinni traktować tę podatność jako wysokie ryzyko, zwłaszcza w środowiskach, gdzie Kirki jest używane do zarządzania motywami WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji Kirki u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji deserializacji, monitorować logi pod kątem podejrzanej aktywności oraz ocenić ekspozycję systemu na potencjalne ataki.