概要
Deserialization of Untrusted Data vulnerability in StellarWP GiveWP give.This issue affects GiveWP: from n/a through <= 3.4.2.
CVSS スコア 7.2(HIGH)の 脆弱性 です。デシリアライゼーション(CWE-502)に 分類 されて います。
CVSS ベクトル
| 項目 | 値 |
|---|---|
| CVSS スコア | 7.2 |
| 深刻度 | HIGH |
| CWE | CWE-502 |
| 脆弱性種別 | デシリアライゼーション |
| 初回公開日 | 2024-03-28 |
影響を受けるソフトウェア
WordPress プラグイン が 対象 です。詳細 は NVD の 公式 ページ を 参照 して ください。
修正バージョンと回避策
プラグイン の 最新版 へ アップデート して ください。不要 な 場合 は プラグイン の 無効化・削除 も 検討 して ください。
関連リンク
データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
