CVE-2023-1669
El plugin SEOPress para WordPress en versiones anteriores a la 6.5.0.3 contiene una vulnerabilidad de inyección de objetos PHP en la función seopress_import_rk_redirections, donde el parámetro $redirect_value['sources'] sufre una deserialización insegura de datos no confiables. Esta falla puede ser explotada por usuarios autenticados con privilegios de administrador para inyectar objetos PHP arbitrarios. Aunque el plugin en sí carece de una cadena de gadget para la explotación directa, la presencia de una en otro plugin o tema instalado podría permitir a los atacantes realizar acciones como eliminación de archivos arbitrarios, divulgación de información sensible o ejecución remota de código.
Basado en datos públicos de CVE (MITRE/NVD).