Критична вразливість PHP Object Injection у Flatastic до версії 2.0

Критична вразливість PHP Object Injection у Flatastic версій до 2.0 з CVSS 9.8. Рекомендується оновлення та обмеження доступу.
CVE-2026-66672CVSS 9.8Web

Критична вразливість PHP Object Injection у Flatastic до версії 2.0

Критична вразливість PHP Object Injection у Flatastic версій до 2.0 з CVSS 9.8. Рекомендується оновлення та обмеження доступу.

CVSS
9.8 CRITICAL
EPSS
32.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у Flatastic версій до 2.0, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний з CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-додатку та серверної інфраструктури, що впливає на конфіденційність, цілісність і доступність даних. Власники інфраструктури повинні розглядати цю загрозу як пріоритетну для негайного реагування, оскільки експлуатація може призвести до серйозних бізнес-перерв.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від розробника Flatastic і застосувати їх. Якщо офіційних оновлень немає, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сервісу. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки