Krytyczna luka PHP Object Injection w Popup by Supsystic do wersji 1.13.0

Krytyczna luka PHP Object Injection w Popup by Supsystic do wersji 1.13.0. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2026-73380CVSS 9.8Web

Krytyczna luka PHP Object Injection w Popup by Supsystic do wersji 1.13.0

Krytyczna luka PHP Object Injection w Popup by Supsystic do wersji 1.13.0. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
43.32%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Popup by Supsystic w wersjach do 1.13.0 zawiera krytyczną lukę umożliwiającą nieautoryzowane wstrzyknięcie obiektów PHP. Luka ta może prowadzić do zdalnego wykonania kodu na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może skutkować przejęciem kontroli nad serwerem WWW, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Operatorzy infrastruktury powinni traktować tę podatność jako wysokie ryzyko dla środowisk korzystających z podatnej wersji wtyczki.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki Popup by Supsystic i aktualizację do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzane aktualizacje oraz analizę logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS