Vulnerabilitat d’injecció d’objectes PHP al connector gratuït My Geo Posts de WordPress <= 1.2

ALERTES

25/11/2024

CVE-2024-52433

CRÍTIC (9,8)

CVSS3: 0,0

La desserialització de la vulnerabilitat de dades no fiables a Mindstien Technologies My Geo Posts Free permet la injecció d’objectes. Aquest problema afecta My Geo Posts Free: des de n/d fins a 1.2.

Sistemes Afectats

  • Mindstien Technologies My Geo Posts Free – n/d

Remediació
No hi ha cap recurs disponible a partir del 18 de novembre del 2024.

Referències

  • https://patchstack.com/database/vulnerability/my-geo-posts-free/wordpress-my-geo-posts-free-plugin-1-2-php-object-injection-vulnerability?_s_id=cve