CVE-2024-0668
El plugin Advanced Database Cleaner para WordPress versiones hasta e incluyendo la 3.1.3 contiene una vulnerabilidad de inyección de objetos PHP en la función 'process_bulk_action' debido al manejo inadecuado de entrada de usuario deserializada. Un atacante autenticado con acceso de nivel administrador o superior puede inyectar objetos PHP maliciosos, aunque el plugin en sí carece de una cadena de gadgets para realizar ataques directos. Sin embargo, si otros plugins o temas instalados en el mismo sitio contienen cadenas de código vulnerables, un atacante podría explotar esto para eliminar archivos, acceder a información sensible o ejecutar código arbitrario.
Basado en datos públicos de CVE (MITRE/NVD).