
Die Schwachstelle CVE-2024-24926 betrifft das Brooklyn-Theme von WordPress
CVE-2024-24926 Schwachstelle betrifft das WordPress-Theme Brooklyn
Beschreibung: Die Schwachstelle CVE-2024-24926 betrifft das WordPress-Theme Brooklyn (Versionen bis 4.9.7.6) und steht im Zusammenhang mit der Deserialisierung nicht vertrauenswürdiger Daten (CWE-502). Dies ermöglicht es einem Angreifer, bösartige Objekte an den Server zu senden, wodurch potenziell eine entfernte Codeausführung erreicht werden kann. Nach der CVSS v3.1 Bewertung hat sie einen Score von 7,5 (Hoch), mit einem netzwerkbasierten Angriffsvektor, hoher Komplexität, niedrigen erforderlichen Privilegien und ohne Benutzerinteraktion.
Serialisiertes Objekt in PHP