Критична вразливість PHP Object Injection у RegistrationMagic до версії 6.0.9.7

Критична вразливість PHP Object Injection у RegistrationMagic до 6.0.9.7. Рекомендується оновлення та перевірка безпеки для захисту веб-сайтів.
CVE-2026-73341CVSS 9.8Web

Критична вразливість PHP Object Injection у RegistrationMagic до версії 6.0.9.7

Критична вразливість PHP Object Injection у RegistrationMagic до 6.0.9.7. Рекомендується оновлення та перевірка безпеки для захисту веб-сайтів.

CVSS
9.8 CRITICAL
EPSS
32.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні RegistrationMagic версій до 6.0.9.7, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного компрометації веб-сайту, включно з виконанням довільного коду на сервері, що ставить під загрозу цілісність і конфіденційність даних. Власники інфраструктури повинні розглядати цю загрозу як критичну та пріоритетну для усунення.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна RegistrationMagic від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, керованого патчінгу та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки