CVE · High

CVE-2023-1347 — Customizer Export/Import [customizer-export-import] < 0.9.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1347 Customizer Export/Import [customizer-export-import] < 0.9.6 Deserialización de datos no confiables Alta 7,2 < 0.9.6 0.9.6 2023-04-25

CVE-2023-1347

El plugin Customizer Export/Import hasta la versión 0.9.5 contiene una vulnerabilidad de inyección de objetos PHP que surge de la deserialización insegura de datos importados desde archivos. Los atacantes con privilegios de administrador pueden inyectar objetos PHP maliciosos durante el proceso de importación. Aunque el plugin en sí carece de una cadena de gadgets para su explotación, la presencia de una en otros plugins o temas instalados podría permitir a los atacantes ejecutar código arbitrario, extraer información confidencial o eliminar archivos del sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.