Критична уразливість десеріалізації в плагіні WordPress Events Calendar Registration & Tickets

Виявлено критичну уразливість десеріалізації в плагіні WordPress Events Calendar Registration & Tickets версії до 2.6.0. Рекомендується оновлення.
CVE-2025-47581CVSS 9.8Web

Критична уразливість десеріалізації в плагіні WordPress Events Calendar Registration & Tickets

Виявлено критичну уразливість десеріалізації в плагіні WordPress Events Calendar Registration & Tickets версії до 2.6.0. Рекомендується оновлення.

CVSS
9.8 CRITICAL
EPSS
32.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні WordPress Events Calendar Registration & Tickets виявлено критичну уразливість десеріалізації недовірених даних, що дозволяє здійснити ін’єкцію об’єктів. Проблема існує у версіях до 2.6.0 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код на сервері, що призводить до компрометації вебсайту та потенційно всієї інфраструктури. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити дані та контроль над системою.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки