Критична вразливість PHP Object Injection у WP Project Manager до версії 4.0.6

Вразливість CVE-2026-78262 у WP Project Manager до 4.0.6 дозволяє виконання коду без авторизації. Рекомендується оновлення та аудит безпеки.
CVE-2026-78262CVSS 9.8Web

Критична вразливість PHP Object Injection у WP Project Manager до версії 4.0.6

Вразливість CVE-2026-78262 у WP Project Manager до 4.0.6 дозволяє виконання коду без авторизації. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
26.53%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні WP Project Manager версій до 4.0.6, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний з CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації вебсайту, включно з виконанням довільного коду на сервері, що ставить під загрозу цілісність і доступність бізнес-сервісів. Власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту від потенційних атак.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна WP Project Manager та застосувати офіційні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати мережеву експозицію. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки