Fastlinemedia

Customizer Export/import

1 Schwachstelle gefunden

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 16.87%
  • Veröffentlicht 08.05.2023 14:15:12
  • Zuletzt bearbeitet 04.02.2025 21:15:22

The Customizer Export/Import WordPress plugin before 0.9.6 unserializes user input provided via the settings, which could allow high privilege users such as admin to perform PHP Object Injection when a suitable gadget is present