Критична вразливість десеріалізації в RT-Theme 18 | Extensions (CVE-2026-57744)
Виявлено критичну вразливість десеріалізації в RT-Theme 18 | Extensions (CVE-2026-57744) з ризиком виконання шкідливого коду. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В RT-Theme 18 | Extensions (версії до 2.5 включно) виявлено критичну вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Це може призвести до виконання шкідливого коду на сервері.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.8) ставить під загрозу безпеку веб-сайтів, що використовують RT-Theme 18 | Extensions. Зловмисники можуть отримати можливість виконувати довільний код, що загрожує цілісності, конфіденційності та доступності інформації. Це може призвести до порушення роботи сервісів та втрати довіри користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від розробника RT-Theme 18 | Extensions і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.