Критична вразливість PHP Object Injection в Easy Google Maps до версії 1.13.0

Критична вразливість PHP Object Injection у Easy Google Maps <= 1.13.0. Рекомендації щодо оновлення та захисту веб-сайтів.
CVE-2026-73366CVSS 9.8Web

Критична вразливість PHP Object Injection в Easy Google Maps до версії 1.13.0

Критична вразливість PHP Object Injection у Easy Google Maps <= 1.13.0. Рекомендації щодо оновлення та захисту веб-сайтів.

CVSS
9.8 CRITICAL
EPSS
43.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні Easy Google Maps версій до 1.13.0, яка дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до повного компрометації веб-сайту, включно з виконанням довільного коду на сервері, що ставить під загрозу цілісність і доступність бізнес-сервісів. Власники інфраструктури повинні розглянути можливі наслідки для безпеки та репутації компанії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Easy Google Maps у офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сервера. DataHouse підтримує перевірку версій та допомагає у впровадженні заходів безпеки для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки