Критична вразливість PHP Object Injection в The Events Calendar до версії 6.17.2
Критична вразливість PHP Object Injection у The Events Calendar до 6.17.2. Рекомендації щодо оновлення та захисту від експлуатації.
- CVSS
- 9.8 CRITICAL
- EPSS
- 24.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість PHP Object Injection у плагіні The Events Calendar версій до 6.17.2, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.
Бізнес-вплив
Вразливість може призвести до компрометації веб-сайту, викрадення даних або повного контролю над сервером, що негативно впливає на безпеку та репутацію бізнесу. ІТ-оператори повинні розглянути ризики, пов'язані з експлуатацією цієї уразливості, особливо для сайтів з відкритим доступом.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна The Events Calendar і застосувати останні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.