Критична вразливість PHP Object Injection в The Events Calendar до версії 6.17.2

Критична вразливість PHP Object Injection у The Events Calendar до 6.17.2. Рекомендації щодо оновлення та захисту від експлуатації.
CVE-2026-78265CVSS 9.8Web

Критична вразливість PHP Object Injection в The Events Calendar до версії 6.17.2

Критична вразливість PHP Object Injection у The Events Calendar до 6.17.2. Рекомендації щодо оновлення та захисту від експлуатації.

CVSS
9.8 CRITICAL
EPSS
24.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у плагіні The Events Calendar версій до 6.17.2, що дозволяє неавторизованому користувачу виконувати шкідливий код. Ця вразливість має високий рівень небезпеки з оцінкою CVSS 9.8.

Бізнес-вплив

Вразливість може призвести до компрометації веб-сайту, викрадення даних або повного контролю над сервером, що негативно впливає на безпеку та репутацію бізнесу. ІТ-оператори повинні розглянути ризики, пов'язані з експлуатацією цієї уразливості, особливо для сайтів з відкритим доступом.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна The Events Calendar і застосувати останні патчі від розробника. Якщо оновлення недоступні, слід обмежити доступ до уразливих функцій, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки