CVE-2023-37390

🟡 Monitoruj

Deserializacja nieufnych danych w Themesflat Addons for Elementor umożliwia zdalne wykonanie kodu.

CVSS
8.3
EPSS
0.2%
Exploit
none
Vendor
themesflat
Opis źródłowy (NVD)

Deserialization of Untrusted Data vulnerability in Themesflat Themesflat Addons For Elementor.This issue affects Themesflat Addons For Elementor: from n/a through 2.0.0.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2023-12-19 16:15:08 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:20:55 UTC
Referencje