
CVE-2024-24926 の脆弱性は WordPress の Brooklyn テーマに影響します
説明: CVE-2024-24926 の脆弱性は WordPress の Brooklyn テーマ (バージョン 4.9.7.6 まで) に影響し、信頼できないデータのデシリアライゼーション (CWE-502) に関連しています。これにより、攻撃者が悪意のあるオブジェクトをサーバーに送信し、リモートコード実行につながる可能性があります。CVSS v3.1 の評価では、スコアは 7.5 (高) で、ネットワークベースの攻撃ベクトル、高い複雑さ、低い特権が必要であり、ユーザーの操作は不要です。
PHP でシリアライズされたオブジェクト