CVE-2022-3380
El plugin Customizer Export/Import hasta la versión 0.9.4 contiene una vulnerabilidad de inyección de objetos PHP causada por la deserialización insegura de datos de archivos importados. Los administradores con acceso a la función de importación pueden inyectar objetos PHP maliciosos en el sistema. Aunque el plugin en sí carece de una cadena de gadgets para explotarlo directamente, la presencia de una cadena utilizable en otros plugins o temas instalados podría permitir a los atacantes ejecutar código arbitrario, exfiltrar información sensible o eliminar archivos del servidor.
Basado en datos públicos de CVE (MITRE/NVD).