CVE-2024-28850
Las versiones de WP Crontrol anteriores a la 1.16.2 permiten que los administradores creen eventos de WP-Cron que contengan código PHP, lo que podría ser explotado potencialmente para la ejecución remota de código si se combina con otras vulnerabilidades como inyección SQL, compromiso de base de datos, modificaciones no autorizadas de wp_options o activación arbitraria de acciones/filtros. El plugin introdujo protecciones de integridad en la versión 1.16.2 para prevenir la modificación no autorizada del código PHP almacenado en eventos cron como medida de endurecimiento de seguridad.
Basado en datos públicos de CVE (MITRE/NVD).