CVE-2023-49826

🟡 Monitoruj

Deserializacja nieufnych danych w motywie Soledad pozwala na zdalne wykonanie kodu.

CVSS
8.1
EPSS
0.7%
Exploit
none
Vendor
pencidesign
Opis źródłowy (NVD)

Deserialization of Untrusted Data vulnerability in PenciDesign Soledad – Multipurpose, Newspaper, Blog & WooCommerce WordPress Theme.This issue affects Soledad – Multipurpose, Newspaper, Blog & WooCommerce WordPress Theme: from n/a through 8.4.1.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.7%
Opublikowano (NVD)2023-12-21 13:15:09 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:22:27 UTC
Referencje