CVE-2024-32817
El plugin Import and export users and customers para WordPress hasta la versión 1.26.2 contiene una vulnerabilidad de inyección de objetos PHP causada por deserialización insegura en el archivo import.php. Los usuarios autenticados con privilegios de administrador o superiores pueden explotarla para inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadgets para lograr ejecución de código inmediata, la presencia de tal cadena en otros plugins o temas instalados podría permitir a los atacantes eliminar archivos, acceder a información sensible o ejecutar código arbitrario.
Basado en datos públicos de CVE (MITRE/NVD).