Ad

CVE-2026-82925

NONE
Обновлено 10 сентября 2026
WordPress
Параметр Значение
Уязвимые версии до 8.3.0
Поставщик WordPress
Публичный эксплойт Нет

Плагин Site Reviews WordPress до версии 8.3.0 не предотвращает десериализацию данных запроса и получает ключ, защищающий эти данные, путем дополнения одноразового ключа WordPress сайта, что делает ключ общедоступным для вычислений при установках, где этот ключ отсутствует, оставлен с его выборочным значением или слишком короткий, чтобы быть секретным. Это позволяет неаутентифицированным пользователям внедрять произвольные объекты PHP при таких установках. Собственный код плагина Site Reviews WordPress до версии 8.3.0 не содержит цепочки, идущей от внедренного объекта, поэтому то, насколько далеко она простирается, зависит от другого кода, присутствующего на сайте.

Показать оригинальное описание (EN)

The Site Reviews WordPress plugin before 8.3.0 does not prevent request data from being deserialized, and derives the key protecting that data by padding out the site's WordPress nonce key, which makes the key publicly computable on installs where that key is absent, left at its sample value, or too short to be secret. This allows unauthenticated users to inject arbitrary PHP objects on such installs. The Site Reviews WordPress plugin before 8.3.0's own code contains no chain onward from the injected object, so how far it reaches depends on the other code present on the site.