CVE-2023-4314
El plugin wpDataTables en versiones anteriores a la 2.1.66 no valida adecuadamente los datos proporcionados por el usuario en el campo "Serialized PHP array" antes de pasarlos a través de la función de deserialización de PHP. Los administradores podrían explotar esta debilidad para deserializar objetos maliciosos, logrando potencialmente la ejecución remota de código a través de cadenas de gadgets disponibles en el servidor. Esta vulnerabilidad presenta un riesgo significativo en instalaciones multisitio o en entornos donde los privilegios administrativos no deberían otorgar la capacidad de ejecutar código arbitrario.
Basado en datos públicos de CVE (MITRE/NVD).