Vulnerabilitat d’injecció d’objectes PHP al connector gratuït My Geo Posts de WordPress <= 1.2
25/11/2024
CVE-2024-52433
CRÍTIC (9,8)
CVSS3: 0,0
La desserialització de la vulnerabilitat de dades no fiables a Mindstien Technologies My Geo Posts Free permet la injecció d’objectes. Aquest problema afecta My Geo Posts Free: des de n/d fins a 1.2.
Sistemes Afectats
- Mindstien Technologies My Geo Posts Free – n/d
Remediació
No hi ha cap recurs disponible a partir del 18 de novembre del 2024.
Referències
- https://patchstack.com/database/vulnerability/my-geo-posts-free/wordpress-my-geo-posts-free-plugin-1-2-php-object-injection-vulnerability?_s_id=cve