CVE · High

CVE-2024-0668 — Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0668 Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.4 Deserialización de datos no confiables Alta 7,2 < 3.1.4 3.1.4 2024-01-24

CVE-2024-0668

El plugin Advanced Database Cleaner para WordPress versiones hasta e incluyendo la 3.1.3 contiene una vulnerabilidad de inyección de objetos PHP en la función 'process_bulk_action' debido al manejo inadecuado de entrada de usuario deserializada. Un atacante autenticado con acceso de nivel administrador o superior puede inyectar objetos PHP maliciosos, aunque el plugin en sí carece de una cadena de gadgets para realizar ataques directos. Sin embargo, si otros plugins o temas instalados en el mismo sitio contienen cadenas de código vulnerables, un atacante podría explotar esto para eliminar archivos, acceder a información sensible o ejecutar código arbitrario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.