CVE-2024-34433
El plugin One Click Demo Import hasta la versión 3.2.0 contiene una vulnerabilidad de inyección de objetos PHP causada por deserialización insegura de datos no confiables. Los atacantes con permisos de nivel Administrador pueden inyectar objetos PHP maliciosos, aunque la explotación depende de la presencia de una cadena de gadget de otros plugins o temas instalados. Si existe tal cadena en el sistema, un atacante podría ejecutar código arbitrario, exfiltrar información sensible o eliminar archivos. La vulnerabilidad ha sido corregida en la versión 3.2.1.
Basado en datos públicos de CVE (MITRE/NVD).