Ad

CVE-2026-17032

CRITICAL CVSS 3.1: 9,8
Обновлено 7 августа 2026
Payload
Параметр Значение
CVSS 9,8 (CRITICAL)
Поставщик Payload
Публичный эксплойт Нет

Несколько плагинов Supsystic Pro распространялись с вредоносным кодом через скомпрометированный сервер обновлений поставщика, что позволяло неаутентифицированным злоумышленникам развертывать полезную нагрузку второго этапа, которая извлекает учетные данные и другие конфиденциальные данные и предоставляет полный контроль над затронутыми сайтами.

Показать оригинальное описание (EN)

Multiple Supsystic Pro plugins were distributed with malicious code through the vendor's compromised update server, allowing unauthenticated attackers to deploy a second-stage payload that exfiltrates credentials and other sensitive data and grants full control of affected sites.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1