CVE · High

CVE-2023-4314 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 2.1.66

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4314 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 2.1.66 Deserialización de datos no confiables Alta 7,2 < 2.1.66 2.1.66 2023-08-16

CVE-2023-4314

El plugin wpDataTables en versiones anteriores a la 2.1.66 no valida adecuadamente los datos proporcionados por el usuario en el campo "Serialized PHP array" antes de pasarlos a través de la función de deserialización de PHP. Los administradores podrían explotar esta debilidad para deserializar objetos maliciosos, logrando potencialmente la ejecución remota de código a través de cadenas de gadgets disponibles en el servidor. Esta vulnerabilidad presenta un riesgo significativo en instalaciones multisitio o en entornos donde los privilegios administrativos no deberían otorgar la capacidad de ejecutar código arbitrario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.