CVE-2025-26763
La vulnerabilidad del plugin The Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider para WordPress afecta a todas las versiones hasta y inclusive la 3.94.0 debido a una inyección de objeto PHP a través de la deserialización de entrada no confiable. Esto permite que los atacantes autenticados con acceso de Editor o superior inyecten un objeto PHP. No se conocen cadenas de Payload Object (POP) en el software vulnerable, lo que significa que esta vulnerabilidad no tiene impacto a menos que se instale otro plugin o tema que contenga una cadena POP en el sitio. Si una cadena POP está presente mediante la instalación adicional de un plugin o tema en el sistema objetivo, puede permitir al atacante realizar acciones como eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código dependiendo de la cadena POP presente.
Traducción automática del texto original de la fuente. Ver original
Fuente: Wordfence