Критична вразливість PHP Object Injection у SeaFood Company до версії 1.4

Критична вразливість PHP Object Injection у SeaFood Company до версії 1.4 з CVSS 9.8. Рекомендації щодо захисту та оновлення.
CVE-2025-69122CVSS 9.8Web

Критична вразливість PHP Object Injection у SeaFood Company до версії 1.4

Критична вразливість PHP Object Injection у SeaFood Company до версії 1.4 з CVSS 9.8. Рекомендації щодо захисту та оновлення.

CVSS
9.8 CRITICAL
EPSS
40.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у SeaFood Company версій до 1.4, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень небезпеки оцінено у 9.8 за CVSS, що свідчить про серйозний ризик компрометації системи.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над веб-додатком, викрадення даних або порушення роботи сервісу. Власники інфраструктури та ІТ-оператори повинні врахувати високий рівень загрози та пріоритетно реагувати для запобігання потенційним атакам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника SeaFood Company та оперативно застосувати їх. Якщо патчі відсутні, слід обмежити доступ до уразливих компонентів, посилити моніторинг логів на підозрілі дії та провести аудит безпеки для виявлення можливих наслідків експлуатації вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки