Критична вразливість десеріалізації в Themeum Kirki kirki (CVE-2026-57724)

Вразливість CVE-2026-57724 у Themeum Kirki дозволяє ін'єкцію об'єктів. Оновіть Kirki до безпечної версії для захисту веб-сайтів.
CVE-2026-57724CVSS 9.8Web

Критична вразливість десеріалізації в Themeum Kirki kirki (CVE-2026-57724)

Вразливість CVE-2026-57724 у Themeum Kirki дозволяє ін'єкцію об'єктів. Оновіть Kirki до безпечної версії для захисту веб-сайтів.

CVSS
9.8 CRITICAL
EPSS
30.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Themeum Kirki kirki виявлено критичну вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Проблема стосується версій Kirki до 6.0.12 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу безпеку веб-ресурсів і даних. Для власників інфраструктури це означає підвищений ризик компрометації системи та можливі перебої в роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника Kirki та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки