Критична вразливість PHP Object Injection у Uncanny Automator Pro до версії 7.3.0.6
Критична вразливість PHP Object Injection у Uncanny Automator Pro до 7.3.0.6. Рекомендується оновлення для захисту серверів від атак.
- CVSS
- 9.8 CRITICAL
- EPSS
- 34.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection у плагіні Uncanny Automator Pro версій до 7.3.0.6. Ця вразливість може дозволити зловмисникам виконувати довільний код на сервері через обробку об'єктів PHP.
Бізнес-вплив
Для власників веб-сайтів і ІТ-операторів, які використовують Uncanny Automator Pro, ця вразливість становить серйозну загрозу безпеці, оскільки може призвести до компрометації серверів, втрати даних або порушення роботи сервісів. Відсутність негайного оновлення підвищує ризик успішних атак і негативних наслідків для бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Uncanny Automator Pro і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, посилити моніторинг журналів безпеки та провести оцінку ризиків для пріоритетного реагування.