CVE-2023-1347
El plugin Customizer Export/Import hasta la versión 0.9.5 contiene una vulnerabilidad de inyección de objetos PHP que surge de la deserialización insegura de datos importados desde archivos. Los atacantes con privilegios de administrador pueden inyectar objetos PHP maliciosos durante el proceso de importación. Aunque el plugin en sí carece de una cadena de gadgets para su explotación, la presencia de una en otros plugins o temas instalados podría permitir a los atacantes ejecutar código arbitrario, extraer información confidencial o eliminar archivos del sistema.
Basado en datos públicos de CVE (MITRE/NVD).