Критична вразливість PHP Object Injection у Uncanny Automator Pro до версії 7.3.0.6

Критична вразливість PHP Object Injection у Uncanny Automator Pro до 7.3.0.6. Рекомендується оновлення для захисту серверів від атак.
CVE-2026-56057CVSS 9.8Web

Критична вразливість PHP Object Injection у Uncanny Automator Pro до версії 7.3.0.6

Критична вразливість PHP Object Injection у Uncanny Automator Pro до 7.3.0.6. Рекомендується оновлення для захисту серверів від атак.

CVSS
9.8 CRITICAL
EPSS
34.64%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні Uncanny Automator Pro версій до 7.3.0.6. Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері через обробку об'єктів PHP.

Бізнес-вплив

Для власників веб-сайтів і ІТ-операторів, які використовують Uncanny Automator Pro, ця вразливість становить серйозну загрозу безпеці, оскільки може призвести до компрометації серверів, втрати даних або порушення роботи сервісів. Відсутність негайного оновлення підвищує ризик успішних атак і негативних наслідків для бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Uncanny Automator Pro і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг журналів безпеки та провести оцінку ризиків для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки