CVE · High

CVE-2024-2290 — Advanced Ads – Ad Manager & AdSense [advanced-ads] < 1.52.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2290 Advanced Ads – Ad Manager & AdSense [advanced-ads] < 1.52.2 Deserialización de datos no confiables Alta 7,2 < 1.52.2 1.52.2 2024-05-07

CVE-2024-2290

El plugin Advanced Ads para WordPress hasta la versión 1.52.1 contiene una vulnerabilidad de inyección de objetos PHP causada por la deserialización insegura del parámetro 'placement_slug', que permite a usuarios autenticados inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena POP para explotar directamente este fallo, la presencia de una cadena POP en otros plugins o temas instalados podría permitir a los atacantes realizar acciones como eliminación arbitraria de archivos, divulgación de información sensible o ejecución remota de código. La vulnerabilidad fue corregida en la versión 1.52.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.