CVE-2026-82222
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-82222 betrifft GiveWP, ein Produkt von Liquid Web / StellarWP. Es handelt sich um eine Deserialization of Untrusted Data Schwachstelle, die Object Injection ermöglicht. Dies kann potenziell zu schwerwiegenden Auswirkungen auf die Integrität und Verfügbarkeit des Systems führen, da nicht vertrauenswürdige Daten verarbeitet werden. Die Schwachstelle betrifft GiveWP-Versionen bis einschließlich 4.16.7.1. Mit einem CVSS-Score von 10.0 wird diese Schwachstelle als kritisch eingestuft. Trotz der hohen Kritikalität liegt die Exploit-Wahrscheinlichkeit (EPSS) derzeit bei nur 2%, was auf eine geringe aktuelle Ausnutzung hindeutet. Die Schwachstelle ist derzeit nicht im CISA KEV-Katalog gelistet, was bedeutet, dass sie noch nicht aktiv von staatlich gesponserten Bedrohungsakteuren ausgenutzt wird. Security-Teams sollten die betroffenen GiveWP-Installationen umgehend auf die neueste Version aktualisieren, die diese Schwachstelle behebt. Obwohl die EPSS-Rate niedrig ist, erfordert die kritische CVSS-Bewertung eine schnelle Reaktion, um potenzielle Risiken zu minimieren. Eine kontinuierliche Überwachung auf neue Informationen und Exploit-Versuche ist ebenfalls ratsam.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Deserialization of Untrusted Data vulnerability in Liquid Web / StellarWP GiveWP allows Object Injection. This issue affects GiveWP: from n/a through 4.16.7.1.