Pubblicato il 2026-08-16 · Fonte: NVD NIST
Il plugin ARForms per WordPress è vulnerabile all'iniezione di oggetti PHP a causa della deserializzazione di input non attendibili dalle submission dei form. Ciò consente ad attaccanti non autenticati di iniettare oggetti PHP. Tuttavia, senza una catena POP (POP chain) presente nel software vulnerabile o in altri plugin o temi installati, l'impatto è limitato. La versione interessata è fino alla 1.8.5 inclusa.
Se una catena POP è presente attraverso altri plugin o temi installati sul sistema bersaglio, un attaccante potrebbe sfruttare questa vulnerabilità per eseguire azioni come cancellare file arbitrari, recuperare dati sensibili o eseguire codice, a seconda della catena POP presente. Questa vulnerabilità ha un CVSS Score di 9.8, classificata come critica.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il plugin ARForms alla versione più recente disponibile, se possibile. Inoltre, è importante mantenere aggiornati tutti i plugin e temi WordPress per ridurre il rischio di exploit. Se non è possibile aggiornare immediatamente, valutare l'installazione di plugin di sicurezza che offrono protezione contro iniezioni di oggetti PHP e altre vulnerabilità.
La vulnerabilità CVE-2024-13784 è una vulnerabilità di iniezione di oggetti PHP nel plugin ARForms per WordPress, che consente ad attaccanti non autenticati di iniettare oggetti PHP attraverso la deserializzazione di input non attendibili dalle submission dei form.
L'impatto dipende dalla presenza di una catena POP. Se presente, potrebbe permettere agli attaccanti di eseguire azioni dannose come cancellare file, recuperare dati sensibili o eseguire codice.
Aggiornare il plugin ARForms alla versione più recente disponibile e mantenere aggiornati tutti i plugin e temi WordPress. Valutare anche l'installazione di plugin di sicurezza per protezione aggiuntiva.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.