CVE-2022-2442
El complemento WPvivid de respaldo y migración contiene una vulnerabilidad de deserialización que afecta las versiones hasta la 0.9.74 en el parámetro 'path', que permite a los administradores explotar contenedores PHAR para instanciar objetos PHP arbitrarios, lo que potencialmente habilita la ejecución de código malicioso si existe una cadena de objetos adecuada y el atacante logra cargar un archivo que contiene la carga útil serializada. Solo los usuarios autenticados con acceso administrativo pueden explotar esta falla. La vulnerabilidad fue parcheada en la versión 0.9.76.
Basado en datos públicos de CVE (MITRE/NVD).