Уразливість десеріалізації в Constant Contact для WordPress дозволяє впровадження об'єктів

Високорівнева уразливість десеріалізації в Constant Contact для WordPress дозволяє впровадження об'єктів. Рекомендується оновити плагін до останньої версії.
CVE-2025-48101CVSS 8.8Web

Уразливість десеріалізації в Constant Contact для WordPress дозволяє впровадження об'єктів

Високорівнева уразливість десеріалізації в Constant Contact для WordPress дозволяє впровадження об'єктів. Рекомендується оновити плагін до останньої версії.

CVSS
8.8 HIGH
EPSS
22.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість десеріалізації недовірених даних у плагіні Constant Contact для WordPress, що може призвести до впровадження шкідливих об'єктів. Проблема стосується версій до 4.1.1 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати небажані дії через впровадження об'єктів, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном Constant Contact. Це може призвести до компрометації даних або порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Constant Contact для WordPress та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки