Krytyczna luka deserializacji w wpWax Directorist umożliwiająca wstrzyknięcie obiektów

Krytyczna luka deserializacji w wpWax Directorist do wersji 8.8.2 umożliwia wstrzyknięcie obiektów. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-59518CVSS 9.8Web

Krytyczna luka deserializacji w wpWax Directorist umożliwiająca wstrzyknięcie obiektów

Krytyczna luka deserializacji w wpWax Directorist do wersji 8.8.2 umożliwia wstrzyknięcie obiektów. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
22.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Directorist w wersjach do 8.8.2 włącznie zawiera krytyczną lukę deserializacji niezweryfikowanych danych, co pozwala na wstrzyknięcie obiektów. Luka ta może prowadzić do przejęcia kontroli nad aplikacją lub wykonania złośliwego kodu.

Wpływ biznesowy

Eksploatacja tej luki może skutkować poważnym naruszeniem bezpieczeństwa witryny internetowej, w tym możliwością wykonania nieautoryzowanych działań lub eskalacji uprawnień. Operatorzy stron korzystających z Directorist powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania, aby uniknąć potencjalnych incydentów bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Directorist i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanej aktywności oraz przygotować się do szybkiego wdrożenia poprawek. Regularne przeglądy bezpieczeństwa i audyty konfiguracji są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS