CVE-2020-36718

🔴 Łataj teraz

Wstrzyknięcie obiektu PHP w wtyczce GDPR CCPA Compliance Support umożliwia atakującym zdalne wykonanie kodu.

CVSS
9.8
EPSS
1.8%
Exploit
poc
Vendor
ninjateam
Opis źródłowy (NVD)

The GDPR CCPA Compliance Support plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.3 via deserialization of untrusted input "njt_gdpr_allow_permissions" value. This allows unauthenticated attackers to inject a PHP Object.

deserialization exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.8%
Opublikowano (NVD)2023-06-07 02:15:12 UTC
Ostatnia modyfikacja (NVD)2026-04-08 19:17:34 UTC
Referencje