CVE-2023-3154
El plugin NextGEN Gallery para WordPress contiene una vulnerabilidad de deserialización PHAR que afecta a versiones hasta la 3.38 en la función gallery_edit y permite a administradores autenticados inyectar objetos PHP maliciosos a través de la deserialización de entrada no confiable. Aunque el plugin en sí carece de una cadena de gadgets para la explotación, la presencia de una cadena POP utilizable en otros plugins o temas instalados podría permitir a atacantes ejecutar código arbitrario, exfiltrar información sensible o eliminar archivos del sistema. La vulnerabilidad requiere privilegios administrativos para ser explotada directamente.
Basado en datos públicos de CVE (MITRE/NVD).