Критична вразливість десеріалізації в axiomthemes 777 triple-seven (CVE-2026-57738)

Десеріалізація недовірених даних у axiomthemes 777 triple-seven дозволяє ін'єкцію об'єктів. Вразливість критична, оновіть до безпечної версії.
CVE-2026-57738CVSS 9.8Web

Критична вразливість десеріалізації в axiomthemes 777 triple-seven (CVE-2026-57738)

Десеріалізація недовірених даних у axiomthemes 777 triple-seven дозволяє ін'єкцію об'єктів. Вразливість критична, оновіть до безпечної версії.

CVSS
9.8 CRITICAL
EPSS
30.12%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість десеріалізації недовірених даних в axiomthemes 777 triple-seven, що дозволяє виконувати ін'єкцію об'єктів. Проблема існує у версіях до 1.13.0 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду або несанкціонованого доступу, що ставить під загрозу безпеку веб-додатків, які використовують уразливу версію 777 triple-seven. ІТ-оператори повинні врахувати високий рівень ризику та можливі наслідки для цілісності та конфіденційності даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника та застосувати патчі, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до уразливих компонентів, посилити моніторинг логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки