Критична вразливість десеріалізації в Themeum Kirki kirki (CVE-2026-57724)
Вразливість CVE-2026-57724 у Themeum Kirki дозволяє ін'єкцію об'єктів. Оновіть Kirki до безпечної версії для захисту веб-сайтів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В Themeum Kirki kirki виявлено критичну вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Проблема стосується версій Kirki до 6.0.12 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу безпеку веб-ресурсів і даних. Для власників інфраструктури це означає підвищений ризик компрометації системи та можливі перебої в роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Kirki та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.