CVE-2024-1770
El plugin Meta Tag Manager para WordPress contiene una vulnerabilidad de inyección de objetos PHP en las versiones 3.0.2 y anteriores a través de deserialización insegura de datos suministrados por el usuario en la función get_post_data. Los usuarios autenticados con permisos de nivel colaborador como mínimo pueden explotar este fallo para inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadget que permita la explotación directa, la vulnerabilidad podría volverse peligrosa si otros plugins instalados o temas contienen cadenas explotables, lo que potencialmente permitiría a los atacantes ejecutar código arbitrario, acceder a información sensible o eliminar archivos.
Basado en datos públicos de CVE (MITRE/NVD).