Критична вразливість PHP Object Injection в AI Lab до версії 5.4.2

Критична вразливість PHP Object Injection у AI Lab < 5.4.2 дозволяє неавторизоване виконання коду. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-42380CVSS 9.8Web

Критична вразливість PHP Object Injection в AI Lab до версії 5.4.2

Критична вразливість PHP Object Injection у AI Lab < 5.4.2 дозволяє неавторизоване виконання коду. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
39.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection в AI Lab версій до 5.4.2, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний з CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-додатків, що використовують уразливі версії AI Lab, включно з виконанням довільного коду та потенційним доступом до конфіденційних даних. Власники інфраструктури повинні розглянути ризики для безпеки своїх систем і пріоритетно реагувати на цю загрозу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від постачальника AI Lab та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, посилити моніторинг логів на ознаки експлуатації та провести аудит безпеки. Пріоритетно впроваджуйте заходи з мінімізації ризиків та плануйте оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки