CVE-2026-39467
La extensión The Slider, Gallery y Carousel por MetaSlider – Image Slider, Video Slider para WordPress es vulnerable al PHP Object Injection en versiones hasta y incluyendo la 3.106.0 a través de la deserialización de entrada no confiable. Esto permite que los atacantes autenticados, con acceso de nivel editor y superior, inyecten un objeto PHP. No se ha encontrado una cadena POP presente en el software vulnerable. Si una cadena POP está presente mediante un complemento adicional o tema instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.
Traducción automática del texto original de la fuente. Ver original
Fuente: Wordfence