Критична вразливість PHP Object Injection у WP Activity Log до версії 5.6.3.1

Критична вразливість PHP Object Injection у WP Activity Log до 5.6.3.1. Рекомендується оновлення для захисту веб-сайтів.
CVE-2026-54806CVSS 9.8Web

Критична вразливість PHP Object Injection у WP Activity Log до версії 5.6.3.1

Критична вразливість PHP Object Injection у WP Activity Log до 5.6.3.1. Рекомендується оновлення для захисту веб-сайтів.

CVSS
9.8 CRITICAL
EPSS
44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні WP Activity Log версій до 5.6.3.1, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця уразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного компрометації веб-сайту, включно з виконанням довільного коду на сервері, що ставить під загрозу цілісність і доступність ІТ-інфраструктури. Власники сайтів, що використовують уразливі версії плагіна, ризикують втратити дані та контроль над системою.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Activity Log і встановити останню безпечну версію. Якщо оновлення недоступне, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки веб-сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки