Injecció d’objectes PHP no autenticats mitjançant ‘recursive_unserialized_replace’ a Clone <= 2.4.6
Jordi Mallol2024-11-25T09:40:39+01:00CVE-2024-10913 ALT (8,8) CVSS3: 0,0 El connector Clone per a WordPress és vulnerable a la injecció d'objectes PHP en totes les versions fins a la 2.4.6 inclosa mitjançant la desserialització d'entrada no fiable a la funció "recursive_unserialized_replace". Això possibilita que els atacants no autenticats injectin un objecte PHP. No hi ha [...]









