Krytyczna luka PHP Object Injection w Popup by Supsystic do wersji 1.13.0
Krytyczna luka PHP Object Injection w Popup by Supsystic do wersji 1.13.0. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.32%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Popup by Supsystic w wersjach do 1.13.0 zawiera krytyczną lukę umożliwiającą nieautoryzowane wstrzyknięcie obiektów PHP. Luka ta może prowadzić do zdalnego wykonania kodu na serwerze.
Wpływ biznesowy
Eksploatacja tej luki może skutkować przejęciem kontroli nad serwerem WWW, co zagraża integralności i dostępności usług oraz bezpieczeństwu danych. Operatorzy infrastruktury powinni traktować tę podatność jako wysokie ryzyko dla środowisk korzystających z podatnej wersji wtyczki.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki Popup by Supsystic i aktualizację do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze. Wsparcie DataHouse obejmuje weryfikację wersji oprogramowania, zarządzane aktualizacje oraz analizę logów bezpieczeństwa.