Критична вразливість PHP Object Injection в Thrive Quiz Builder до версії 10.9.3.0
Критична вразливість PHP Object Injection у Thrive Quiz Builder до версії 10.9.3.0. Рекомендується оновлення та посилення безпеки вебсайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 23.65%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection у плагіні Thrive Quiz Builder версій до 10.9.3.0, яка не потребує автентифікації. Зловмисники можуть виконувати довільний код на сервері, що ставить під загрозу безпеку вебсайту.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації вебсайту, втрати даних або порушення роботи сервісів. Власники інфраструктури повинні розглядати цю загрозу як критичну, оскільки вона відкриває шлях для віддаленого виконання коду без необхідності авторизації.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Thrive Quiz Builder та встановити останню версію, якщо вона доступна. Якщо оновлення неможливе, слід обмежити доступ до плагіна, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи. Важливо також провести аудит безпеки вебсайту та пріоритезувати усунення цієї вразливості.