Vulnerabilidad en el plugin ToTop Link de WordPress (CVE-2021-24857)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
13/12/2021
Última modificación:
16/12/2021
Descripción
El plugin ToTop Link de WordPress versiones hasta 1.7.1, pasa la entrada del usuario codificada en base64 a la función PHP unserialize(), lo que podría conllevar a una inyección de objetos PHP si un plugin instalado en el blog presenta una cadena de gadgets apropiada
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nocean:totop_link:*:*:*:*:*:wordpress:*:* | 1.7.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



