Krytyczna luka PHP Object Injection w Forminator ≤ 1.57.0
Krytyczna luka PHP Object Injection w Forminator ≤ 1.57.0 umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Forminator w wersjach do 1.57.0 wykryto krytyczną lukę umożliwiającą nieautoryzowaną injekcję obiektów PHP. Luka ta może pozwolić atakującym na zdalne wykonanie kodu na serwerze.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 9.8) stwarza poważne ryzyko dla aplikacji internetowych korzystających z Forminator, potencjalnie prowadząc do przejęcia kontroli nad serwerem. Operatorzy powinni traktować tę podatność priorytetowo, aby zapobiec możliwym incydentom bezpieczeństwa i utracie danych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Forminator i ich wdrożenie. W międzyczasie ogranicz ekspozycję aplikacji w sieci, monitoruj logi pod kątem podejrzanej aktywności oraz przeprowadź przegląd konfiguracji bezpieczeństwa. Wsparcie DataHouse obejmuje weryfikację wersji, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej.