Give Tributes est vulnérable à une injection d'objet PHP non authentifiée dans toutes les versions jusqu'à 2.3.1 incluse.
Analyse technique
Une désérialisation d'entrée non fiable permet l'injection d'objet PHP. Aucun enchaînement POP n'est connu dans le logiciel vulnérable seul ; un impact tel que suppression de fichiers, lecture de données sensibles ou exécution de code dépend d'un plugin ou thème additionnel fournissant cette chaîne.
Impact, versions et correctif
Détection / vérification
Surveiller les erreurs de désérialisation, comportements PHP anormaux et modifications inattendues de fichiers après soumissions liées au plugin.
Action recommandée
Désactiver ou mettre à jour le plugin dès qu'un correctif est disponible ; auditer les thèmes et plugins installés pour les chaînes POP et vérifier l'intégrité des fichiers.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).