Критична вразливість PHP Object Injection у FreightCo до версії 1.1.15

Критична вразливість PHP Object Injection у FreightCo до версії 1.1.15 з CVSS 9.8. Рекомендації щодо захисту та оновлення систем.
CVE-2026-66650CVSS 9.8Web

Критична вразливість PHP Object Injection у FreightCo до версії 1.1.15

Критична вразливість PHP Object Injection у FreightCo до версії 1.1.15 з CVSS 9.8. Рекомендації щодо захисту та оновлення систем.

CVSS
9.8 CRITICAL
EPSS
24.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у FreightCo версій до 1.1.15, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний із CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-додатку FreightCo, включно з виконанням довільного коду на сервері. Для власників інфраструктури це означає ризик витоку даних, порушення цілісності систем та потенційні фінансові втрати через зупинку сервісів або репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника FreightCo та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сервісу. DataHouse підтримує перевірку версій програмного забезпечення та допомагає у впровадженні заходів з безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки