CVE · Medium

CVE-2024-39630 — Timetable and Event Schedule by MotoPress [mp-timetable] < 2.4.14

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-39630 Timetable and Event Schedule by MotoPress [mp-timetable] < 2.4.14 Deserialización de datos no confiables Media 5,5 < 2.4.14 2.4.14 2024-07-22

CVE-2024-39630

El plugin Timetable and Event Schedule by MotoPress para WordPress hasta la versión 2.4.13 contiene una vulnerabilidad de inyección de objetos PHP que surge de la deserialización insegura de datos no confiables almacenados en metadatos de comentarios. Este fallo permite a atacantes con privilegios de Administrador o superiores inyectar objetos PHP maliciosos, aunque la explotación depende de la presencia de una cadena POP utilizable de otros plugins o temas instalados. Si existe tal cadena, un atacante podría aprovechar la vulnerabilidad para eliminar archivos, acceder a información confidencial o lograr la ejecución arbitraria de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.