Критична вразливість десеріалізації в axiomthemes 777 triple-seven (CVE-2026-57738)
Десеріалізація недовірених даних у axiomthemes 777 triple-seven дозволяє ін'єкцію об'єктів. Вразливість критична, оновіть до безпечної версії.
- CVSS
- 9.8 CRITICAL
- EPSS
- 30.12%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість десеріалізації недовірених даних в axiomthemes 777 triple-seven, що дозволяє виконувати ін'єкцію об'єктів. Проблема існує у версіях до 1.13.0 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду або несанкціонованого доступу, що ставить під загрозу безпеку веб-додатків, які використовують уразливу версію 777 triple-seven. ІТ-оператори повинні врахувати високий рівень ризику та можливі наслідки для цілісності та конфіденційності даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника та застосувати патчі, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до уразливих компонентів, посилити моніторинг логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.