HIGH
WordPress Tourfic plugin <= 2.11.17 - PHP Object Injection vulnerability
Published Mar 19, 2024
8.8
HIGHCVSS 3.1
EPSS 0.63%
Description
Deserialization of Untrusted Data vulnerability in Themefic Tourfic tourfic.This issue affects Tourfic: from n/a through <= 2.11.17.
Affected products
-
- Version 0StatusaffectedConstraints<=2.11.17
- Version
-
- Version 0StatusaffectedConstraints<=2.11.17
- Version
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
- https://patchstack.com/database/Wordpress/Plugin/tourfic/vulnerability/wordpress-tourfic-plugin-2-11-17-php-object-injection-vulnerability?_s_id=cve vdb-entry
- https://patchstack.com/database/vulnerability/tourfic/wordpress-tourfic-plugin-2-11-17-php-object-injection-vulnerability?_s_id=cve Third Party Advisory
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Mar 19, 2024
Updated May 11, 2026
Reserved Mar 17, 2024
Link CVE-2024-29136
CISA Vulnrichment
Updated Aug 8, 2024