
Vulnerabilidad CVE-2024-24926 afecta al tema Brooklyn de WordPress
CVE-2024-24926 漏洞影响 WordPress 的 Brooklyn 主题
描述: CVE-2024-24926 漏洞影响 WordPress 的 Brooklyn 主题(版本至 4.9.7.6),与不可信数据的反序列化有关(CWE-502)。攻击者可以向服务器发送恶意对象,可能实现远程代码执行。根据 CVSS v3.1 评估,其得分为 7.5(高危),攻击向量基于网络,高复杂性,需要低权限,且无需用户交互。
PHP 序列化对象示例