9.8
CVE-2024-5488
- EPSS 74.8%
- Veröffentlicht 09.07.2024 06:15:03
- Zuletzt bearbeitet 21.05.2025 19:11:24
- Quelle contact@wpscan.com
- CVE-Watchlists
- Unerledigt
SEOPress <= 7.8 - Unauthenticated PHP Object Injection
The SEOPress WordPress plugin before 7.9 does not properly protect some of its REST API routes, which combined with another Object Injection vulnerability can allow unauthenticated attackers to unserialize malicious gadget chains, compromising the site if a suitable chain is present.
Mögliche Gegenmaßnahme
SEOPress – On-site SEO & Analytics: Update to version 7.9, or a newer patched version
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Weitere Schwachstelleninformationen
SystemWordPress Plugin
≫
Produkt
SEOPress – On-site SEO & Analytics
Version
*-7.8
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 74.8% | 0.988 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 134c704f-9b21-4f2e-91b3-4a467353bcc0 | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
CWE-502 Deserialization of Untrusted Data
The product deserializes untrusted data without sufficiently ensuring that the resulting data will be valid.