Плагин User Frontend WordPress до версии 4.3.11 не предотвращает десериализацию значений полей, введенных пользователем, когда отправленное сообщение повторно открывается в форме редактирования внешнего интерфейса, позволяя аутентифицированным пользователям с доступом на уровне подписчика и выше выполнять внедрение PHP-объектов, что может привести к удаленному выполнению кода, когда на сайте присутствует подходящая цепочка гаджетов.
Показать оригинальное описание (EN)
The User Frontend WordPress plugin before 4.3.11 does not prevent user-supplied field values from being deserialized when a submitted post is reopened in its frontend editing form, allowing authenticated users with subscriber-level access and above to perform PHP Object Injection, which may lead to remote code execution when a suitable gadget chain is present on the site.
Характеристики атаки
Последствия
Строка CVSS v3.1