Критична вразливість PHP Object Injection у WP Activity Log до версії 5.6.3.1
Критична вразливість PHP Object Injection у WP Activity Log до 5.6.3.1. Рекомендується оновлення для захисту веб-сайтів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection у плагіні WP Activity Log версій до 5.6.3.1, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця уразливість має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до повного компрометації веб-сайту, включно з виконанням довільного коду на сервері, що ставить під загрозу цілісність і доступність ІТ-інфраструктури. Власники сайтів, що використовують уразливі версії плагіна, ризикують втратити дані та контроль над системою.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна WP Activity Log і встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера.