Krytyczna luka w Grand Photography (CVE-2026-57770) umożliwiająca wstrzyknięcie obiektów
Krytyczna luka CVE-2026-57770 w Grand Photography umożliwia wstrzyknięcie obiektów. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Grand Photography od ThemeGoods zawiera krytyczną lukę w deserializacji niezaufanych danych, która pozwala na wstrzyknięcie obiektów. Luka dotyczy wersji do 5.7.8 włącznie i może prowadzić do przejęcia kontroli nad aplikacją.
Wpływ biznesowy
Eksploatacja tej luki może skutkować wykonaniem złośliwego kodu na serwerze, co zagraża integralności i dostępności usług internetowych. Operatorzy stron korzystających z Grand Photography powinni traktować tę lukę jako krytyczną, gdyż może ona prowadzić do poważnych naruszeń bezpieczeństwa i utraty danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Grand Photography u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję aplikacji, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.