CVE-2022-4302
El plugin White Label CMS hasta la versión 2.4 contiene una vulnerabilidad de inyección de objetos PHP en su función legacy_import, que deserializa datos controlados por el usuario sin validación apropiada. Aunque el plugin en sí carece de una cadena de gadgets para explotar esta falla, los atacantes con acceso de administrador podrían aprovechar cadenas de otros plugins o temas instalados para realizar acciones peligrosas como eliminación arbitraria de archivos, divulgación de información o ejecución remota de código.
Basado en datos públicos de CVE (MITRE/NVD).