
My Geo Posts Free <= 1.2 - Inyección de Objetos PHP no Autenticada
My Geo Posts Free <= 1.2 - Inyección de Objetos PHP no Autenticada
El plugin My Geo Posts Free para WordPress es vulnerable a Inyección de Objetos PHP en versiones hasta, e incluyendo, 1.2 mediante la deserialización de entrada no confiable. Esto hace posible que atacantes no autenticados inyecten un Objeto PHP. No hay una cadena POP conocida presente en el software vulnerable. Si hay una cadena POP presente a través de un plugin o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.
Enlace de descarga: Descargar my-geo-posts-free Versión 1.2
Type: plugin
CVSS Score: 9.8
CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVE: CVE-2024-52433
Slug: my-geo-posts-free
GET / HTTP/2
Host: wp-dev.ddev.site
Cookie: mgpf_geo_coockie=TzoyMDoiUEhQX09iamVjdF9JbmplY3Rpb24iOjA6e30=