BuddyForms WordPress. Vulnerabilidades y errores

Errores CVE de BuddyForms WordPress

Vulnerabilidades CVE de BuddyForms WordPress

24 de febrero del 2023

  • CVE-2023-26326: El complemento BuddyForms WordPress, en versiones anteriores a la 2.7.8, se vio afectado por un problema de deserialización inseguro no autenticado. Un atacante no autenticado podría aprovechar este problema para llamar a los archivos usando un envoltorio PHAR que deserializará los datos y llamará a objetos PHP arbitrarios que pueden usarse para realizar una variedad de acciones maliciosas siempre que también esté presente una cadena POP.

Sitios de referencia

  • CVE-2023-26326 https://www.tenable.com/security/research/tra-2023-7

Otras paginas de vulnerabilidades CVE

¿Quieres encontrar más vulnerabilidades?.

Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️

Fecha actualización el 2023-02-27. Fecha publicación el 2023-02-27. Autor: Oscar olg Mapa del sitio Fuente: cve report