Критична вразливість PHP Object Injection у FundEngine до версії 1.7.9

Критична вразливість PHP Object Injection у FundEngine <=1.7.9 з CVSS 9.8. Рекомендується оновлення та посилення безпеки.
CVE-2026-73993CVSS 9.8Web

Критична вразливість PHP Object Injection у FundEngine до версії 1.7.9

Критична вразливість PHP Object Injection у FundEngine <=1.7.9 з CVSS 9.8. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
32.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у FundEngine версій до 1.7.9, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний з CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-додатку, викрадення даних або порушення цілісності системи. Власники інфраструктури та ІТ-оператори повинні розглянути ризики, пов’язані з експлуатацією цієї уразливості, особливо якщо FundEngine використовується у критичних бізнес-процесах.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень або патчів від виробника FundEngine та застосувати їх. Якщо патчі відсутні, слід обмежити зовнішній доступ до вразливих компонентів, посилити моніторинг логів на ознаки експлуатації та провести аудит безпеки. DataHouse підтримує перевірку версій та допомагає у зниженні мережевої експозиції для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки