← voltar
CVE-2024-30229highexploração observadaCWE-502

WordPress Give plugin <= 3.4.2 - PHP Object Injection vulnerability

43Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 8epss 0.6%
da publicação à arma
Publicada no NVD28 de mar.
VulnCheck26 de mar.
probabilidade de exploração
0.6%top 53% das CVEs
exploração observada
simVulnCheck
Em resumo

O plugin Give do WordPress possui uma falha que permite que atacantes injetem código malicioso enviando dados especialmente preparados. Um atacante pode explorar isso para tomar controle do site ou roubar informações sensíveis.

Detalhe técnico

Uma vulnerabilidade de injeção de objetos PHP no GiveWP <= 3.4.2 resulta da desserialização insegura de dados não confiáveis fornecidos pelo usuário. Um atacante pode construir objetos serializados maliciosos para executar código arbitrário com os privilégios do servidor web, potencialmente levando a execução remota de código ou exfiltração de dados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Deserialization of Untrusted Data vulnerability in StellarWP GiveWP give.This issue affects GiveWP: from n/a through <= 3.4.2.
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
StellarWP · GiveWP