Плагин Super Stage WP WordPress до версии 1.0.1 десериализует пользовательский ввод через REQUEST, что может позволить неаутентифицированным пользователям выполнять внедрение PHP-объектов, когда в блоге присутствует подходящий гаджет.
Показать оригинальное описание (EN)
The Super Stage WP WordPress plugin through 1.0.1 unserializes user input via REQUEST, which could allow unauthenticated users to perform PHP Object Injection when a suitable gadget is present on the blog.