Критична вразливість PHP Object Injection у Geo Controller до версії 8.9.8

Критична вразливість PHP Object Injection у Geo Controller до версії 8.9.8. Рекомендації щодо захисту та оновлення систем.
CVE-2026-78286CVSS 9.8Web

Критична вразливість PHP Object Injection у Geo Controller до версії 8.9.8

Критична вразливість PHP Object Injection у Geo Controller до версії 8.9.8. Рекомендації щодо захисту та оновлення систем.

CVSS
9.8 CRITICAL
EPSS
43.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у Geo Controller версій до 8.9.8, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень небезпеки оцінено у 9.8 за шкалою CVSS.

Бізнес-вплив

Ця вразливість може призвести до повного контролю над уразливим веб-додатком, що ставить під загрозу конфіденційність, цілісність та доступність даних. ІТ-оператори та власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від постачальника Geo Controller та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, провести аудит логів на наявність підозрілої активності та пріоритезувати виправлення. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та зменшенням мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки