CVE · Critical

CVE-2024-38759 — Search & Replace [search-and-replace] < 3.2.3 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-38759 Search & Replace [search-and-replace] < 3.2.3 (closed) Deserialización de datos no confiables Crítica 9,8 < 3.2.3 3.2.3 2024-07-11

CVE-2024-38759

El plugin Search & Replace hasta la versión 3.2.2 contiene una vulnerabilidad de inyección de objetos PHP causada por deserialización insegura de entrada no confiable, permitiendo a atacantes no autenticados inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadgets conocida para la explotación, la presencia de una cadena POP en otros plugins o temas instalados podría permitir a los atacantes eliminar archivos, acceder a información sensible o lograr la ejecución arbitraria de código. La vulnerabilidad fue parcheada en la versión 3.2.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.