
La vulnérabilité CVE-2024-24926 affecte le thème Brooklyn de WordPress
La vulnérabilité CVE-2024-24926 affecte le thème Brooklyn de WordPress
Description : La vulnérabilité CVE-2024-24926 affecte le thème Brooklyn de WordPress (versions jusqu'à 4.9.7.6) et est liée à la désérialisation de données non fiables (CWE-502). Cela permet à un attaquant d'envoyer des objets malveillants au serveur, permettant potentiellement une exécution de code à distance. Selon l'évaluation CVSS v3.1, elle a un score de 7.5 (Élevé), avec un vecteur d'attaque basé sur le réseau, une complexité élevée, des privilèges faibles requis et aucune interaction de l'utilisateur.
Objet sérialisé en PHP