Back

MEDIUM

WordPress Geo Controller < 8.6.5 - PHP Object Injection

Published May 1, 2024

Description

The Geo Controller WordPress plugin before 8.6.5 unserializes user input via some of its AJAX actions and REST API routes, which could allow unauthenticated users to perform PHP Object Injection when a suitable gadget is present on the blog.

Affected products

Remediation

No remediation recorded yet.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner WPScan
Published May 1, 2024
Updated Aug 1, 2024
Reserved Apr 10, 2024
CISA Vulnrichment
Updated May 1, 2024
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a