WordPress Give plugin <= 3.4.2 - PHP Object Injection vulnerability
43Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Actcvss 8epss 0.6%
da publicação à arma
Publicada no NVD28 de mar.
VulnCheck26 de mar.
probabilidade de exploração
0.6%top 53% das CVEs
exploração observada
simVulnCheck
Em resumo
O plugin Give do WordPress possui uma falha que permite que atacantes injetem código malicioso enviando dados especialmente preparados. Um atacante pode explorar isso para tomar controle do site ou roubar informações sensíveis.
Detalhe técnico
Uma vulnerabilidade de injeção de objetos PHP no GiveWP <= 3.4.2 resulta da desserialização insegura de dados não confiáveis fornecidos pelo usuário. Um atacante pode construir objetos serializados maliciosos para executar código arbitrário com os privilégios do servidor web, potencialmente levando a execução remota de código ou exfiltração de dados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Deserialization of Untrusted Data vulnerability in StellarWP GiveWP give.This issue affects GiveWP: from n/a through <= 3.4.2.
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
StellarWP · GiveWP