Критична вразливість десеріалізації в Directorist до версії 8.8.2

Вразливість десеріалізації в Directorist <= 8.8.2 дозволяє ін’єкцію об’єктів. Рекомендується оновлення та перевірка безпеки.
CVE-2026-59518CVSS 9.8Web

Критична вразливість десеріалізації в Directorist до версії 8.8.2

Вразливість десеріалізації в Directorist <= 8.8.2 дозволяє ін’єкцію об’єктів. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
22.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість десеріалізації недовірених даних в плагіні Directorist для WordPress, що дозволяє виконувати ін’єкцію об’єктів. Проблема актуальна для версій до 8.8.2 включно.

Бізнес-вплив

Ця вразливість може призвести до виконання довільного коду на сервері, що ставить під загрозу безпеку веб-сайту та даних. Для власників інфраструктури це означає можливі порушення конфіденційності, цілісності та доступності сервісів, а також ризик компрометації системи.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Directorist та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до уразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки