CVE-2025-48086
El plugin Ajax Search Lite para WordPress versiones 4.13.3 y anteriores está expuesto a una inyección de objeto PHP debido a un manejo incorrecto de la entrada deserializada. Usuarios autenticados con privilegios de administrador pueden explotar esta vulnerabilidad inyectando un objeto PHP. Aunque no se identifica una cadena específica de persistencia de objeto-post (POP) en el plugin mismo, si existe tal cadena a través de otros plugins o temas instalados, atacantes podrían potencialmente eliminar archivos, acceder a datos sensibles o ejecutar código arbitrario.
Basado en datos públicos de CVE (MITRE/NVD).