← volver
CVE-2025-60225criticalCWE-502

WordPress BugsPatrol theme <= 1.5.0 - PHP Object Injection vulnerability

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.6%
probabilidad de explotación
0.6%top 57% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El tema BugsPatrol para WordPress versión 1.5.0 y anteriores tiene una falla que permite inyectar objetos maliciosos. Un atacante puede explotar esto para ejecutar código arbitrario y comprometer completamente el sitio web.

Detalle técnico

La vulnerabilidad se encuentra en la deserialización no segura de datos no confiables en PHP, permitiendo la instanciación de objetos arbitrarios. El ataque requiere acceso de red pero sin autenticación previa, utilizando datos serializados manipulados. El impacto resultante es la ejecución de código arbitrario con permisos del servidor web.

Resumen generado y traducido por IA a partir de la descripción oficial.
Deserialization of Untrusted Data vulnerability in AncoraThemes BugsPatrol bugspatrol allows Object Injection.This issue affects BugsPatrol: from n/a through <= 1.5.0.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
AncoraThemes · BugsPatrol