CVE-2026-1542

NONE EPSS 0.10%
Обновлено 28 февраля 2026
WordPress
Параметр Значение
Поставщик WordPress
Публичный эксплойт Нет

Плагин Super Stage WP WordPress до версии 1.0.1 десериализует пользовательский ввод через REQUEST, что может позволить неаутентифицированным пользователям выполнять внедрение PHP-объектов, когда в блоге присутствует подходящий гаджет.

Показать оригинальное описание (EN)

The Super Stage WP WordPress plugin through 1.0.1 unserializes user input via REQUEST, which could allow unauthenticated users to perform PHP Object Injection when a suitable gadget is present on the blog.