CVE-2022-45845
El plugin Smart Slider 3 hasta la versión 3.5.1.9 contiene una vulnerabilidad de inyección de objetos PHP causada por deserialización insegura de datos controlados por el usuario, que permite a atacantes con acceso de nivel de colaborador inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadgets para la explotación, la presencia de una en otros plugins instalados o temas podría potencialmente permitir a un atacante ejecutar código arbitrario, acceder a información sensible o eliminar archivos en el sistema afectado.
Basado en datos públicos de CVE (MITRE/NVD).