CVE-2023-1381highCWE-502

CVE-2023-1381: fallo de gravedad alta en WP Meta SEO

WP Meta SEO < 4.5.5 - Author+ PHAR Deserialization

Publicada el · Actualizada el

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 1.7%
probabilidad de explotación
1.7%top 24% de las CVE
explotación observada
noninguna fuente lo reporta
The WP Meta SEO WordPress plugin before 4.5.5 does not validate image file paths before attempting to manipulate the image files, leading to a PHAR deserialization vulnerability. Furthermore, the plugin contains a gadget chain which may be used in certain configurations to achieve remote code execution.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · WP Meta SEO