CVE-2022-3357
El plugin Smart Slider 3 hasta la versión 3.5.1.9 contiene una vulnerabilidad de inyección de objetos PHP que ocurre durante operaciones de importación de archivos debido a la deserialización insegura de datos no confiables. Los atacantes con privilegios de administrador pueden explotar esto para inyectar objetos PHP maliciosos, y aunque el plugin en sí carece de una cadena de gadgets para la explotación, la presencia de tales cadenas en otros plugins o temas instalados podría permitir a los atacantes realizar la eliminación arbitraria de archivos, acceder a información confidencial o lograr la ejecución remota de código.
Basado en datos públicos de CVE (MITRE/NVD).