CVE-2024-10957
El plugin UpdraftPlus: WP Backup & Migration para WordPress contiene una falla de inyección de objetos PHP que afecta las versiones 1.23.8 a 1.24.11 en la función 'recursive_unserialized_replace', donde datos no confiables se deserializan sin validación adecuada. Un atacante no autenticado puede explotar esta vulnerabilidad al activar una operación de búsqueda y reemplazo para inyectar objetos PHP maliciosos, aunque el impacto de la explotación depende de si existen plugins o temas adicionales con cadenas de programación orientada a propiedades utilizables presentes en el sitio. Si existe tal cadena, un atacante podría potencialmente eliminar archivos, acceder a información sensible o ejecutar código arbitrario. La vulnerabilidad fue corregida en la versión 1.24.12.
Basado en datos públicos de CVE (MITRE/NVD).