Vulnerabilitat d’injecció d’objectes PHP al complement de WordPress Team Rosters <= 4.6
27/11/2024
CVE-2024-52439
CRÍTIC (9,8)
CVSS3: 0,0
La desserialització de la vulnerabilitat de dades no fiables a Teams Rosters de Mark O’Donnell permet la injecció d’objectes. Aquest problema afecta Team Rosters: des de n/d fins a la 4.6.
Sistemes Afectats
- Mark O’Donnell Team Rosters – n/d
Remediació
No hi ha cap recurs disponible a partir del 20 de novembre del 2024.
Referències
- https://patchstack.com/database/vulnerability/team-rosters/wordpress-team-rosters-plugin-4-6-php-object-injection-vulnerability?_s_id=cve