
La vulnerabilità CVE-2024-24926 colpisce il tema Brooklyn di WordPress.
La vulnerabilità CVE-2024-24926 colpisce il tema Brooklyn di WordPress
Descrizione: La vulnerabilità CVE-2024-24926 colpisce il tema Brooklyn di WordPress (versioni fino alla 4.9.7.6) ed è legata alla deserializzazione di dati non attendibili (CWE-502). Ciò consente a un attaccante di inviare oggetti dannosi al server, ottenendo potenzialmente l'esecuzione remota di codice. Secondo la valutazione CVSS v3.1, ha un punteggio di 7.5 (Alta), con un vettore di attacco basato sulla rete, elevata complessità, privilegi bassi richiesti e nessuna interazione dell'utente.
Oggetto serializzato in PHP