CVE · Medium

CVE-2025-48086 — Ajax Search Lite – Live Search & Filter [ajax-search-lite] < 4.13.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-48086 Ajax Search Lite – Live Search & Filter [ajax-search-lite] < 4.13.4 Deserialización de datos no confiables Media 5,5 < 4.13.4 4.13.4 2025-10-21

CVE-2025-48086

El plugin Ajax Search Lite para WordPress versiones 4.13.3 y anteriores está expuesto a una inyección de objeto PHP debido a un manejo incorrecto de la entrada deserializada. Usuarios autenticados con privilegios de administrador pueden explotar esta vulnerabilidad inyectando un objeto PHP. Aunque no se identifica una cadena específica de persistencia de objeto-post (POP) en el plugin mismo, si existe tal cadena a través de otros plugins o temas instalados, atacantes podrían potencialmente eliminar archivos, acceder a datos sensibles o ejecutar código arbitrario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.