Vulnerabilidad en WPENGINE, INC. WP Migrate (CVE-2024-30225)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
28/03/2024
Última modificación:
15/04/2026
Descripción
Vulnerabilidad de deserialización de datos no confiables en WPENGINE, INC. WP Migrate. Este problema afecta a WP Migrate: desde n/a hasta 2.6.10.
Impacto
Puntuación base 3.x
10.00
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://patchstack.com/database/vulnerability/wp-migrate-db-pro/wordpress-wp-migrate-plugin-2-6-10-unauthenticated-php-object-injection-vulnerability?_s_id=cve
- https://patchstack.com/database/vulnerability/wp-migrate-db-pro/wordpress-wp-migrate-plugin-2-6-10-unauthenticated-php-object-injection-vulnerability?_s_id=cve



