CVE · High

CVE-2022-3374 — Ocean Extra [ocean-extra] < 2.0.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3374 Ocean Extra [ocean-extra] < 2.0.5 Deserialización de datos no confiables Alta 7,2 < 2.0.5 2.0.5 2022-10-10

CVE-2022-3374

El plugin Ocean Extra para WordPress hasta la versión 2.0.4 es susceptible a inyección de objetos PHP debido al manejo inadecuado de datos no confiables durante la deserialización de archivos de estilos del personalizador. Un atacante con privilegios de administrador podría inyectar objetos PHP maliciosos en el sistema. Aunque el plugin en sí carece de una cadena de gadgets para ejecutar código arbitrario, la presencia de tales cadenas en otros plugins o temas instalados podría permitir la eliminación de archivos, robo de datos o ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.