Критична вразливість десеріалізації в AncoraThemes Jarvis WordPress
Вразливість десеріалізації в AncoraThemes Jarvis WordPress дозволяє ін'єкцію об'єктів. Оновіть плагін для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість десеріалізації недовірених даних в плагіні Jarvis для WordPress, що дозволяє виконувати ін'єкцію об'єктів. Проблема торкається версій до 1.8.11 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу безпеку вебсайту та даних користувачів. Власники сайтів на базі Jarvis повинні розглянути можливі ризики компрометації та вплив на стабільність інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Jarvis від AncoraThemes та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.