CVE-2020-36727

🔴 Łataj teraz

Niebezpieczna deserializacja w wtyczce Newsletter Manager dla WordPressa umożliwia atakującym wstrzyknięcie obiektu PHP.

CVSS
9.8
EPSS
1.1%
Exploit
poc
Vendor
xyzscripts
Opis źródłowy (NVD)

The Newsletter Manager plugin for WordPress is vulnerable to insecure deserialization in versions up to, and including, 1.5.1. This is due to unsanitized input from the 'customFieldsDetails' parameter being passed through a deserialization function. This potentially makes it possible for unauthenticated attackers to inject a serialized PHP object.

deserialization exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2023-06-07 02:15:12 UTC
Ostatnia modyfikacja (NVD)2026-04-08 19:17:36 UTC
Referencje