Krytyczna luka PHP Object Injection w Easy Google Maps do wersji 1.13.0

Krytyczna luka PHP Object Injection w Easy Google Maps do wersji 1.13.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-73366CVSS 9.8Web

Krytyczna luka PHP Object Injection w Easy Google Maps do wersji 1.13.0

Krytyczna luka PHP Object Injection w Easy Google Maps do wersji 1.13.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
43.5%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Easy Google Maps do wersji 1.13.0 wykryto krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może pozwolić atakującym na wykonanie złośliwego kodu na serwerze bez potrzeby uwierzytelniania.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 9.8) stwarza poważne ryzyko dla serwerów korzystających z podatnej wersji Easy Google Maps. Może prowadzić do przejęcia kontroli nad aplikacją lub całym systemem, co zagraża integralności i dostępności usług webowych oraz bezpieczeństwu danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji Easy Google Maps i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję aplikacji w sieci, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzanie aktualizacjami oraz pomoc w ograniczaniu ekspozycji sieciowej.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS