Вразливість десеріалізації в темі Visual Art | Gallery WordPress
Виявлено серйозну вразливість десеріалізації в темі Visual Art | Gallery WordPress, що дозволяє ін'єкцію об'єктів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 36.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Visual Art | Gallery WordPress виявлено вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Проблема стосується версій до 2.4 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий код через ін'єкцію об'єктів, що загрожує безпеці вебсайту та даних. Власники сайтів на базі цієї теми мають підвищений ризик компрометації, особливо якщо тема не оновлена.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Visual Art | Gallery та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що обробляють серіалізовані дані, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.