Execució de codi arbitrari al connector d’opcions del widget de WordPress <= 4.1.0

ALERTES

18/02/2025

CVE-2025-22630

CRÍTIC (9,9)

CVSS3: 0,0

La neutralització incorrecta d’elements especials utilitzats en una vulnerabilitat d’ordres (‘injecció d’ordres’) a les opcions del widget de MarketingFire permet la injecció d’ordres del sistema operatiu. Aquest problema afecta les opcions del widget: des de n/d fins a 4.1.0.

Sistemes Afectats

  • MarketingFire Widget Options – n/d

Remediació
No hi ha cap recurs disponible a partir del 14 de febrer del 2025.