Плагин wpstorecart WordPress до версии 5.0.7 не предотвращает прямой, неаутентифицированный доступ к связанному дополнению, которое десериализует вводимые пользователем данные без ограничения разрешенных классов, позволяя неаутентифицированным злоумышленникам внедрять произвольные объекты PHP, которые могут распространяться дальше, когда на сайте присутствует подходящая цепочка гаджетов.
Показать оригинальное описание (EN)
The wpstorecart WordPress plugin through 5.0.7 does not prevent direct, unauthenticated access to a bundled add-on that deserializes user-supplied input without restricting the permitted classes, allowing unauthenticated attackers to inject arbitrary PHP objects, which may be escalated further when a suitable gadget chain is present on the site.
Характеристики атаки
Последствия
Строка CVSS v3.1