Критична уразливість PHP Object Injection у Popup by Supsystic до версії 1.13.0

Критична уразливість PHP Object Injection у Popup by Supsystic до версії 1.13.0 з CVSS 9.8. Рекомендується оновлення та перевірка безпеки.
CVE-2026-73380CVSS 9.8Web

Критична уразливість PHP Object Injection у Popup by Supsystic до версії 1.13.0

Критична уразливість PHP Object Injection у Popup by Supsystic до версії 1.13.0 з CVSS 9.8. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
43.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість PHP Object Injection у плагіні Popup by Supsystic версій до 1.13.0, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Уразливість може призвести до повного компрометації веб-сайту, включно з виконанням довільного коду на сервері, що ставить під загрозу цілісність та конфіденційність даних. Власники інфраструктури повинні розглянути можливі наслідки для бізнесу, включно з простоєм сервісів та репутаційними ризиками.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Popup by Supsystic та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до уразливих функцій, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сервера. Для подальшої підтримки безпеки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки