Критична вразливість PHP Object Injection в Thrive Quiz Builder до версії 10.9.3.0

Критична вразливість PHP Object Injection у Thrive Quiz Builder до версії 10.9.3.0. Рекомендується оновлення та посилення безпеки вебсайту.
CVE-2026-59544CVSS 9.8Web

Критична вразливість PHP Object Injection в Thrive Quiz Builder до версії 10.9.3.0

Критична вразливість PHP Object Injection у Thrive Quiz Builder до версії 10.9.3.0. Рекомендується оновлення та посилення безпеки вебсайту.

CVSS
9.8 CRITICAL
EPSS
23.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні Thrive Quiz Builder версій до 10.9.3.0, яка не потребує автентифікації. Зловмисники можуть виконувати довільний код на сервері, що ставить під загрозу безпеку вебсайту.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації вебсайту, втрати даних або порушення роботи сервісів. Власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки вона відкриває шлях для віддаленого виконання коду без необхідності авторизації.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Thrive Quiz Builder та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи. Важливо також провести аудит безпеки вебсайту та пріоритезувати усунення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки