Krytyczna luka PHP Object Injection w WP Project Manager do wersji 4.0.6

Krytyczna luka PHP Object Injection w WP Project Manager do wersji 4.0.6 umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitoring.
CVE-2026-78262CVSS 9.8Web

Krytyczna luka PHP Object Injection w WP Project Manager do wersji 4.0.6

Krytyczna luka PHP Object Injection w WP Project Manager do wersji 4.0.6 umożliwia zdalne wykonanie kodu. Zalecane szybkie aktualizacje i monitoring.

CVSS
9.8 CRITICAL
EPSS
26.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Project Manager w wersjach do 4.0.6 zawiera krytyczną lukę umożliwiającą nieautoryzowany PHP Object Injection. Luka ta może pozwolić atakującym na zdalne wykonanie kodu na serwerze.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do całkowitego przejęcia serwera, co zagraża integralności i dostępności danych oraz usług. Operatorzy IT powinni traktować tę podatność jako wysokie ryzyko dla infrastruktury webowej i priorytetowo podejść do jej eliminacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji WP Project Manager i ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administracyjnego oraz monitoruj logi pod kątem podejrzanej aktywności. Warto również zweryfikować konfigurację serwera pod kątem minimalizacji ekspozycji. DataHouse może pomóc w weryfikacji wersji, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS