CVE · High

CVE-2024-13889 — WordPress Importer [wordpress-importer] < 0.8.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13889 WordPress Importer [wordpress-importer] < 0.8.4 Deserialización de datos no confiables Alta 7,2 < 0.8.4 0.8.4 2025-03-25

CVE-2024-13889

El plugin WordPress Importer hasta la versión 0.8.3 permite que administradores autenticados inyecten objetos PHP arbitrarios a través de deserialización insegura en la función 'maybe_unserialize'. Aunque el plugin en sí carece de una cadena de gadgets para explotar esta vulnerabilidad, la presencia de una cadena de gadgets adecuada en otro plugin o tema instalado podría permitir a los atacantes eliminar archivos, acceder a información sensible o ejecutar código arbitrario. Esta vulnerabilidad fue corregida en la versión 0.8.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.