Критична вразливість PHP Object Injection у Hash Form до версії 1.4.1

Критична вразливість PHP Object Injection у Hash Form до версії 1.4.1. Рекомендації щодо захисту та оновлення системи.
CVE-2026-78292CVSS 9.8Web

Критична вразливість PHP Object Injection у Hash Form до версії 1.4.1

Критична вразливість PHP Object Injection у Hash Form до версії 1.4.1. Рекомендації щодо захисту та оновлення системи.

CVSS
9.8 CRITICAL
EPSS
43.32%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість PHP Object Injection у Hash Form версій до 1.4.1, що дозволяє неавторизованому користувачу виконувати шкідливий код. Рівень загрози оцінено як критичний із CVSS 9.8.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації веб-додатка, що використовує уразливу версію Hash Form. Зловмисники можуть виконувати довільний код на сервері, що ставить під загрозу цілісність і конфіденційність даних, а також стабільність бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від розробника Hash Form і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення. DataHouse підтримує перевірку версій і допомагає у зменшенні мережевого впливу та аналізі журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки