WordPress Importer – CVE-2024-13889 | Portail du CERT Santé

WordPress Importer – CVE-2024-13889 | Portail du CERT Santé

Date de publication :

Une injection d’objet PHP dans la fonction maybe_unserialize du plugin WordPress Importer permet à un attaquant ayant les privilèges administrateur, d’exécuter du code arbitraire, de supprimer des fichiers ou de consulter des données sensibles.

Auteur : CERT Santé

Aller à la source