Критична вразливість десеріалізації в AncoraThemes Jarvis WordPress

Вразливість десеріалізації в AncoraThemes Jarvis WordPress дозволяє ін'єкцію об'єктів. Оновіть плагін для захисту сайту.
CVE-2025-32292CVSS 9.8Web

Критична вразливість десеріалізації в AncoraThemes Jarvis WordPress

Вразливість десеріалізації в AncoraThemes Jarvis WordPress дозволяє ін'єкцію об'єктів. Оновіть плагін для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
40.09%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість десеріалізації недовірених даних в плагіні Jarvis для WordPress, що дозволяє виконувати ін'єкцію об'єктів. Проблема торкається версій до 1.8.11 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу безпеку вебсайту та даних користувачів. Власники сайтів на базі Jarvis повинні розглянути можливі ризики компрометації та вплив на стабільність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Jarvis від AncoraThemes та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки