Критична уразливість десеріалізації в плагіні WordPress Events Calendar Registration & Tickets
Виявлено критичну уразливість десеріалізації в плагіні WordPress Events Calendar Registration & Tickets версії до 2.6.0. Рекомендується оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.27%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У плагіні WordPress Events Calendar Registration & Tickets виявлено критичну уразливість десеріалізації недовірених даних, що дозволяє здійснити ін’єкцію об’єктів. Проблема існує у версіях до 2.6.0 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільний код на сервері, що призводить до компрометації вебсайту та потенційно всієї інфраструктури. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити дані та контроль над системою.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.