Критична уразливість PHP Object Injection у JetEngine до версії 3.8.10

Виявлено критичну PHP Object Injection у JetEngine <= 3.8.10. Рекомендується оновлення та посилення безпеки для захисту веб-сайтів.
CVE-2026-52706CVSS 9.8Web

Критична уразливість PHP Object Injection у JetEngine до версії 3.8.10

Виявлено критичну PHP Object Injection у JetEngine <= 3.8.10. Рекомендується оновлення та посилення безпеки для захисту веб-сайтів.

CVSS
9.8 CRITICAL
EPSS
37.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість PHP Object Injection у плагіні JetEngine версій до 3.8.10, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з CVSS 9.8.

Бізнес-вплив

Уразливість може призвести до повного компрометації веб-сайту, включно з виконанням довільного коду на сервері, що ставить під загрозу конфіденційність і цілісність даних. Власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту своїх систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень JetEngine від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, провести аудит логів на предмет підозрілої активності та посилити моніторинг системи. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки