← voltar
CVE-2022-3679

Starter Templates by Kadence WP < 1.2.17 - Admin+ PHP Object Injection

CVSS 8.8 HIGHEPSS 0.9%
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
09 jan 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Starter Templates by Kadence WP WordPress plugin before 1.2.17 unserialises the content of an imported file, which could lead to PHP object injection issues when an admin import (intentionally or not) a malicious file and a suitable gadget chain is present on the blog.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →