Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Hoanpk

#38684de 53,635
7.2CVSS total
Vulnerabilidades · 1
PT-2024-23248
7.2
2024-04-10
Shapedplugin · Carousel · CVE-2024-3020
**Nome do software vulnerável e versões afetadas** Versões do plugin até a 2.6.3, inclusive **Descrição** A vulnerabilidade permite que invasores autenticados com acesso de nível de administrador injetem um objeto PHP por meio da desserialização de entradas não confiáveis na função de importação, utilizando o parâmetro `shortcode`. Se houver uma cadeia POP por meio de um plugin ou tema adicional, isso poderia permitir que o invasor exclua arquivos arbitrários, recupere dados confidenciais ou execute código. **Recomendações** Para versões até e incluindo a 2.6.3, atualize para uma versão que corrija a vulnerabilidade de injeção de objeto PHP para evitar a exploração. Como solução temporária, considere restringir o acesso à função de importação e ao parâmetro `shortcode` para minimizar o risco de exploração.