CVE-2024-5488
El complemento SEOPress hasta la versión 7.8 contiene una vulnerabilidad de inyección de objetos PHP que proviene de una deserialización insegura del parámetro 'title', permitiendo que atacantes no autenticados introduzcan objetos PHP maliciosos en el sistema. Aunque el complemento en sí carece de una cadena POP funcional para explotación, la presencia de tal cadena en otros complementos o temas instalados podría permitir que un atacante realice eliminación arbitraria de archivos, acceso a información confidencial o logre ejecución remota de código. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 7.8, con una corrección disponible en la versión 7.9 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).