Vulnerabilitat d’injecció d’objectes PHP al connector WordPress Geolocator <= 1.1
27/11/2024
CVE-2024-52443
CRÍTIC (9,8)
CVSS3: 0,0
La desserialització de la vulnerabilitat de dades no fiables al geolocalitzador de Nerijus Masikonis permet la injecció d’objectes. Aquest problema afecta el Geolocaro: des de n/d fins a 1.1.
Sistemes Afectats
- Nerijus Masikonis Geolocator – n/d
Remediació
No hi ha cap recurs disponible a partir del 20 de novembre del 2024.
Referències
- https://patchstack.com/database/vulnerability/geolocator/wordpress-geolocator-plugin-1-1-php-object-injection-vulnerability?_s_id=cve