CVE · High

CVE-2024-1770 — Meta Tag Manager [meta-tag-manager] < 3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1770 Meta Tag Manager [meta-tag-manager] < 3.1 Deserialización de datos no confiables Alta 8,8 < 3.1 3.1 2024-03-27

CVE-2024-1770

El plugin Meta Tag Manager para WordPress contiene una vulnerabilidad de inyección de objetos PHP en las versiones 3.0.2 y anteriores a través de deserialización insegura de datos suministrados por el usuario en la función get_post_data. Los usuarios autenticados con permisos de nivel colaborador como mínimo pueden explotar este fallo para inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadget que permita la explotación directa, la vulnerabilidad podría volverse peligrosa si otros plugins instalados o temas contienen cadenas explotables, lo que potencialmente permitiría a los atacantes ejecutar código arbitrario, acceder a información sensible o eliminar archivos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.