Критична вразливість PHP Object Injection у Flexible Subscriptions до версії 1.8.1

Вразливість CVE-2026-73364 у Flexible Subscriptions до 1.8.1 дозволяє виконувати довільний код. Рекомендується оновлення для захисту систем.
CVE-2026-73364CVSS 9.8Web

Критична вразливість PHP Object Injection у Flexible Subscriptions до версії 1.8.1

Вразливість CVE-2026-73364 у Flexible Subscriptions до 1.8.1 дозволяє виконувати довільний код. Рекомендується оновлення для захисту систем.

CVSS
9.8 CRITICAL
EPSS
24.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні Flexible Subscriptions версій до 1.8.1, що може дозволити зловмисникам виконувати довільний код на сервері. Рівень загрози оцінено як критичний з CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-сервера, викрадення даних або порушення роботи сервісів, що використовують плагін Flexible Subscriptions. Власники інфраструктури повинні розглянути можливі наслідки для безпеки та стабільності своїх систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Flexible Subscriptions і встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. DataHouse підтримує перевірку версій та допомогу в управлінні оновленнями для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки