CVE-2024-2290
El plugin Advanced Ads para WordPress hasta la versión 1.52.1 contiene una vulnerabilidad de inyección de objetos PHP causada por la deserialización insegura del parámetro 'placement_slug', que permite a usuarios autenticados inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena POP para explotar directamente este fallo, la presencia de una cadena POP en otros plugins o temas instalados podría permitir a los atacantes realizar acciones como eliminación arbitraria de archivos, divulgación de información sensible o ejecución remota de código. La vulnerabilidad fue corregida en la versión 1.52.2.
Basado en datos públicos de CVE (MITRE/NVD).