CVE-2024-24926

🟡 Monitoruj

Deserializacja niezaufanych danych w motywie Brooklyn umożliwia zdalne wykonanie kodu.

CVSS
7.5
EPSS
42.1%
Exploit
none
Vendor
unitedthemes
Opis źródłowy (NVD)

Deserialization of Untrusted Data vulnerability in UnitedThemes Brooklyn | Creative Multi-Purpose Responsive WordPress Theme.This issue affects Brooklyn | Creative Multi-Purpose Responsive WordPress Theme: from n/a through 4.9.7.6.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)42.1%
Opublikowano (NVD)2024-02-12 08:15:41 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:23:26 UTC
Referencje