WordPress Give plugin <= 3.4.2 - PHP Object Injection vulnerability
43Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck.
ssvc Actcvss 8epss 0.6%
de la publicación al arma
Publicada en NVD28 mar
VulnCheck26 mar
probabilidad de explotación
0.6%top 53% de las CVE
explotación observada
síVulnCheck
En resumen
El plugin Give de WordPress tiene una falla que permite a los atacantes inyectar código malicioso enviando datos especialmente elaborados. Un atacante puede aprovechar esto para tomar control del sitio web o robar información sensible.
Detalle técnico
Una vulnerabilidad de inyección de objetos PHP en GiveWP <= 3.4.2 resulta de la deserialización insegura de datos no confiables suministrados por el usuario. Un atacante puede construir objetos serializados maliciosos para ejecutar código arbitrario con los privilegios del servidor web, lo que potencialmente conduce a ejecución remota de código o exfiltración de datos.
Resumen generado y traducido por IA a partir de la descripción oficial.
Deserialization of Untrusted Data vulnerability in StellarWP GiveWP give.This issue affects GiveWP: from n/a through <= 3.4.2.
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Productos afectados
StellarWP · GiveWP