Критична вразливість десеріалізації в ThemeGoods Grand Photography (CVE-2026-57770)
Виявлено критичну вразливість десеріалізації в ThemeGoods Grand Photography до версії 5.7.8. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.68%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В ThemeGoods Grand Photography виявлено критичну вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Проблема існує у версіях до 5.7.8 включно.
Бізнес-вплив
Ця вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу цілісність і конфіденційність даних веб-сайту. Власники інфраструктури повинні розглянути можливі наслідки для безпеки та стабільності своїх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від виробника Grand Photography та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.