CVE · High

CVE-2023-1669 — SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 6.5.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1669 SEOPress – AI SEO Plugin & On-site SEO [wp-seopress] < 6.5.0.3 Deserialización de datos no confiables Alta 7,2 < 6.5.0.3 6.5.0.3 2023-04-05

CVE-2023-1669

El plugin SEOPress para WordPress en versiones anteriores a la 6.5.0.3 contiene una vulnerabilidad de inyección de objetos PHP en la función seopress_import_rk_redirections, donde el parámetro $redirect_value['sources'] sufre una deserialización insegura de datos no confiables. Esta falla puede ser explotada por usuarios autenticados con privilegios de administrador para inyectar objetos PHP arbitrarios. Aunque el plugin en sí carece de una cadena de gadget para la explotación directa, la presencia de una en otro plugin o tema instalado podría permitir a los atacantes realizar acciones como eliminación de archivos arbitrarios, divulgación de información sensible o ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.