Уразливість десеріалізації в Constant Contact для WordPress дозволяє впровадження об'єктів
Високорівнева уразливість десеріалізації в Constant Contact для WordPress дозволяє впровадження об'єктів. Рекомендується оновити плагін до останньої версії.
- CVSS
- 8.8 HIGH
- EPSS
- 22.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість десеріалізації недовірених даних у плагіні Constant Contact для WordPress, що може призвести до впровадження шкідливих об'єктів. Проблема стосується версій до 4.1.1 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати небажані дії через впровадження об'єктів, що ставить під загрозу безпеку вебсайтів на базі WordPress із встановленим плагіном Constant Contact. Це може призвести до компрометації даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Constant Contact для WordPress та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.