Критична вразливість PHP Object Injection в ThemeREX Addons до версії 2.36.1.1

Критична вразливість PHP Object Injection у ThemeREX Addons до версії 2.36.1.1. Рекомендовано оновлення та посилення безпеки.
CVE-2025-60205CVSS 9.8Web

Критична вразливість PHP Object Injection в ThemeREX Addons до версії 2.36.1.1

Критична вразливість PHP Object Injection у ThemeREX Addons до версії 2.36.1.1. Рекомендовано оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
40.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у ThemeREX Addons версій до 2.36.1.1, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний з CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-сайту, включно з виконанням довільного коду на сервері, що ставить під загрозу цілісність і доступність сервісів. Власники інфраструктури повинні розглядати цю проблему як пріоритетну для усунення, щоб уникнути потенційних атак і втрати даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень ThemeREX Addons від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та посилити моніторинг систем. Важливо також інформувати команду безпеки та планувати швидке впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки