CVE-2023-6528
El plugin Slider Revolution para WordPress contiene una vulnerabilidad de inyección de objetos PHP que afecta a versiones anteriores a la 6.6.19 y se produce durante operaciones de importación de sliders a través de deserialización insegura de datos suministrados por el usuario. Los usuarios autenticados con privilegios de autor o superiores pueden inyectar objetos PHP maliciosos, aunque el plugin en sí carece de una cadena POP explotable. Sin embargo, si otros plugins instalados o temas proporcionan una cadena POP viable, los atacantes podrían potencialmente ejecutar código arbitrario, exfiltrar información sensible o eliminar archivos del sistema.
Basado en datos públicos de CVE (MITRE/NVD).