Krytyczna luka PHP Object Injection w RegistrationMagic do wersji 6.0.9.7

Krytyczna luka PHP Object Injection w RegistrationMagic do wersji 6.0.9.7 umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-73341CVSS 9.8Web

Krytyczna luka PHP Object Injection w RegistrationMagic do wersji 6.0.9.7

Krytyczna luka PHP Object Injection w RegistrationMagic do wersji 6.0.9.7 umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
32.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W wersjach RegistrationMagic do 6.0.9.7 wykryto krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może pozwolić atakującym na zdalne wykonanie kodu bez uwierzytelnienia.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla bezpieczeństwa aplikacji webowych wykorzystujących RegistrationMagic, mogąc prowadzić do przejęcia kontroli nad serwerem. Operatorzy IT powinni traktować ją priorytetowo ze względu na wysoki współczynnik CVSS 9.8 i potencjalne skutki dla integralności i dostępności systemów.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji lub poprawek od dostawcy RegistrationMagic oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć ekspozycję aplikacji w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. DataHouse wspiera w weryfikacji wersji oprogramowania oraz w zarządzaniu aktualizacjami i monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS