Критична уразливість PHP Object Injection у FundEngine до версії 1.7.9

Критична уразливість PHP Object Injection у FundEngine версій до 1.7.9 з CVSS 9.8. Рекомендації щодо захисту та оновлення.
CVE-2026-32470CVSS 9.8Web

Критична уразливість PHP Object Injection у FundEngine до версії 1.7.9

Критична уразливість PHP Object Injection у FundEngine версій до 1.7.9 з CVSS 9.8. Рекомендації щодо захисту та оновлення.

CVSS
9.8 CRITICAL
EPSS
31.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість PHP Object Injection у FundEngine версій до 1.7.9, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Уразливість може призвести до повного компрометації веб-додатку FundEngine, що впливає на цілісність і конфіденційність даних. Власники інфраструктури ризикують витоком інформації та порушенням роботи сервісів, що може спричинити фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника FundEngine і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. DataHouse підтримує перевірку версій і допомагає у зниженні мережевої експозиції для захисту від подібних загроз.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки