CVE · Medium

CVE-2022-45845 — Smart Slider 3 [smart-slider-3] < 3.5.1.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45845 Smart Slider 3 [smart-slider-3] < 3.5.1.11 Deserialización de datos no confiables Media 4,3 < 3.5.1.11 3.5.1.11 2022-11-23

CVE-2022-45845

El plugin Smart Slider 3 hasta la versión 3.5.1.9 contiene una vulnerabilidad de inyección de objetos PHP causada por deserialización insegura de datos controlados por el usuario, que permite a atacantes con acceso de nivel de colaborador inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadgets para la explotación, la presencia de una en otros plugins instalados o temas podría potencialmente permitir a un atacante ejecutar código arbitrario, acceder a información sensible o eliminar archivos en el sistema afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.