Критична вразливість десеріалізації в ThemeGoods Grand Photography (CVE-2026-57770)

Виявлено критичну вразливість десеріалізації в ThemeGoods Grand Photography до версії 5.7.8. Рекомендується оновлення та аудит безпеки.
CVE-2026-57770CVSS 9.8Web

Критична вразливість десеріалізації в ThemeGoods Grand Photography (CVE-2026-57770)

Виявлено критичну вразливість десеріалізації в ThemeGoods Grand Photography до версії 5.7.8. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
22.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В ThemeGoods Grand Photography виявлено критичну вразливість десеріалізації недовірених даних, що дозволяє виконувати ін'єкцію об'єктів. Проблема існує у версіях до 5.7.8 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання шкідливого коду на сервері, що ставить під загрозу цілісність і конфіденційність даних веб-сайту. Власники інфраструктури повинні розглянути можливі наслідки для безпеки та стабільності своїх систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від виробника Grand Photography та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки