Плагин User Frontend WordPress до версии 4.3.10 не проверяет должным образом определения типов полей и десериализует управляемые пользователем метаданные сообщений при рендеринге отправленных сообщений, позволяя пользователям с доступом на уровне редактора и выше вставлять произвольные объекты PHP, что может привести к удаленному выполнению кода, когда на сайте присутствует подходящая цепочка POP.
Показать оригинальное описание (EN)
The User Frontend WordPress plugin before 4.3.10 does not properly validate field type definitions and deserialises user-controlled post metadata when rendering submitted posts, allowing users with Editor-level access and above to inject arbitrary PHP objects, which can lead to remote code execution when a suitable POP chain is present on the site.
Характеристики атаки
Последствия
Строка CVSS v3.1