CVE-2024-38759
El plugin Search & Replace hasta la versión 3.2.2 contiene una vulnerabilidad de inyección de objetos PHP causada por deserialización insegura de entrada no confiable, permitiendo a atacantes no autenticados inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadgets conocida para la explotación, la presencia de una cadena POP en otros plugins o temas instalados podría permitir a los atacantes eliminar archivos, acceder a información sensible o lograr la ejecución arbitraria de código. La vulnerabilidad fue parcheada en la versión 3.2.3.
Basado en datos públicos de CVE (MITRE/NVD).