CVE · High

CVE-2022-3380 — Customizer Export/Import [customizer-export-import] < 0.9.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3380 Customizer Export/Import [customizer-export-import] < 0.9.5 Deserialización de datos no confiables Alta 7,2 < 0.9.5 0.9.5 2022-10-06

CVE-2022-3380

El plugin Customizer Export/Import hasta la versión 0.9.4 contiene una vulnerabilidad de inyección de objetos PHP causada por la deserialización insegura de datos de archivos importados. Los administradores con acceso a la función de importación pueden inyectar objetos PHP maliciosos en el sistema. Aunque el plugin en sí carece de una cadena de gadgets para explotarlo directamente, la presencia de una cadena utilizable en otros plugins o temas instalados podría permitir a los atacantes ejecutar código arbitrario, exfiltrar información sensible o eliminar archivos del servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.