CVE

Vulnerabilidad en GiveWP – Donation Plugin and Fundraising Platform para WordPress (CVE-2024-5932)

Severidad:
CRÍTICA
Type:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
20/08/2024
Última modificación:
26/08/2024

Descripción

El complemento GiveWP – Donation Plugin and Fundraising Platform para WordPress es vulnerable a la inyección de objetos PHP en todas las versiones hasta la 3.14.1 incluida a través de la deserialización de entradas no confiables del parámetro 'give_title'. Esto hace posible que atacantes no autenticados inyecten un objeto PHP. La presencia adicional de una cadena POP permite a los atacantes ejecutar código de forma remota y eliminar archivos arbitrarios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:givewp:givewp:*:*:*:*:*:wordpress:*:* 3.14.2 (excluyendo)