Критична вразливість PHP Object Injection у Kalles Addons до версії 1.0.6

Критична вразливість PHP Object Injection у Kalles Addons <=1.0.6 з CVSS 9.8. Рекомендації щодо захисту та оновлення.
CVE-2026-73389CVSS 9.8Web

Критична вразливість PHP Object Injection у Kalles Addons до версії 1.0.6

Критична вразливість PHP Object Injection у Kalles Addons <=1.0.6 з CVSS 9.8. Рекомендації щодо захисту та оновлення.

CVSS
9.8 CRITICAL
EPSS
25.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у Kalles Addons версій до 1.0.6, що дозволяє неавторизованим користувачам виконувати шкідливий код. Рівень загрози оцінено як критичний із CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-додатку, викрадення даних або порушення роботи сервісів. Власники інфраструктури повинні розглянути ризики несанкціонованого доступу та потенційних атак, що можуть вплинути на бізнес-процеси та репутацію.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від розробника Kalles Addons та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та посилити моніторинг систем. DataHouse підтримує перевірку версій та допомогу у зниженні мережевої експозиції для підвищення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки