CVE · High

CVE-2022-3357 — Smart Slider 3 [smart-slider-3] < 3.5.1.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3357 Smart Slider 3 [smart-slider-3] < 3.5.1.11 Deserialización de datos no confiables Alta 8,8 < 3.5.1.11 3.5.1.11 2022-10-10

CVE-2022-3357

El plugin Smart Slider 3 hasta la versión 3.5.1.9 contiene una vulnerabilidad de inyección de objetos PHP que ocurre durante operaciones de importación de archivos debido a la deserialización insegura de datos no confiables. Los atacantes con privilegios de administrador pueden explotar esto para inyectar objetos PHP maliciosos, y aunque el plugin en sí carece de una cadena de gadgets para la explotación, la presencia de tales cadenas en otros plugins o temas instalados podría permitir a los atacantes realizar la eliminación arbitraria de archivos, acceder a información confidencial o lograr la ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.