Vulnerabilitat d’injecció d’objectes PHP al connector WordPress Geolocator <= 1.1

ALERTES

27/11/2024

CVE-2024-52443

CRÍTIC (9,8)

CVSS3: 0,0

La desserialització de la vulnerabilitat de dades no fiables al geolocalitzador de Nerijus Masikonis permet la injecció d’objectes. Aquest problema afecta el Geolocaro: des de n/d fins a 1.1.

Sistemes Afectats

  • Nerijus Masikonis Geolocator – n/d

Remediació
No hi ha cap recurs disponible a partir del 20 de novembre del 2024.

Referències

  • https://patchstack.com/database/vulnerability/geolocator/wordpress-geolocator-plugin-1-1-php-object-injection-vulnerability?_s_id=cve