DevOps AI
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud
No Result
View All Result
DevOpsAI
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud
No Result
View All Result
DevOpsAI
No Result
View All Result
Home Chưa phân loại

Popular WordPress plugin has a serious vulnerability

devopsify by devopsify
25 Tháng 4, 2025
in Chưa phân loại
0
Share on FacebookShare on Twitter

Gravity Forms, a paid WordPress plugin, is a custom form builder that website owners use to create payment, registration, file upload, or any other form needed. necessary for the interaction or transaction between the visitor and the website. Gravity Forms is currently used by more than 930,000 websites, including many big companies like Airbnb, ESPN, Nike, NASA, PennState and Unicef…

Recently, researchers have discovered an unvalidated PHP Object Injection vulnerability (an error that does not properly filter input allowing hackers to perform command injection attacks) that exists in this Plugin.

WordPress.JPG

The vulnerability in Gravity Forms, with identifier CVE-2023-28782, affects all versions 2.7. Successful exploitation of the vulnerability could lead to arbitrary file access and changes, theft of user data, code execution, etc.

Vulnerability details ​

The vulnerability stems from a lack of checking for user input for the ‘maybe_unserialize’ function and can be triggered by submitting data to a form created with Gravity Forms.

Related Post

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

11 Tháng 6, 2025

Mọi thứ bạn cần biết để build một Azure Pipeline hoàn chỉnh

25 Tháng 4, 2025

CMS là gì?

25 Tháng 4, 2025

CISA công bố Top 15 lỗ hổng bảo mật phần mềm bị khai thác nhiều nhất 2021

3 Tháng 5, 2022

As the experts warn, because PHP allows object serialization, an unauthenticated user can also pass arbitrary serialization strings into the flawed unserialize function, resulting in insert the PHP object into the application.

This vulnerability can be enabled on the default installation or configuration of the Gravity Forms plugin and requires only a created form containing a list field.

Vulnerability function ​

Although CVE-2023-28782 is a critical vulnerability, analysts could not find a POP (property-oriented programming) string in the Gravity Forms plugin. This somewhat mitigates the risk that this vulnerability poses. However, the risk still exists if the site uses other plugins or themes that contain a POP string.

The vendor removed the use of the ‘maybe_unserialize’ function and addressed the vulnerability in version 2.7.4 released on April 11, 2023. Therefore, site administrators using Gravity Forms should update the patch as soon as possible.

Source: Whitehat.vn

Tags: cvephpwordpress
devopsify

devopsify

Related Posts

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất
DevOps & Cloud

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

by devopsify
11 Tháng 6, 2025
DevOps & Cloud

Mọi thứ bạn cần biết để build một Azure Pipeline hoàn chỉnh

by quyentho
25 Tháng 4, 2025
Chưa phân loại

CMS là gì?

by Hiếu Tạ
25 Tháng 4, 2025
Next Post

Series Ansible – Bài 3 – Inventory, Playbook trong Ansible

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Recommended

Các website demo hay được sử dụng cho thực hành Automation Test

Các website demo hay được sử dụng cho thực hành Automation Test

11 Tháng 6, 2025
Hướng dẫn cài đặt Kubernetes trên Ubuntu 22.04

Hướng dẫn cài đặt Kubernetes trên Ubuntu 22.04

1 Tháng 5, 2025
Cài đặt Maven trên Windows

Cài đặt Maven trên Windows

11 Tháng 6, 2025

Postwoman test API nhanh chóng mà không cần cài đặt?

25 Tháng 4, 2025
Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent

Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent

16 Tháng 6, 2025
MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật

MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật

16 Tháng 6, 2025
DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

13 Tháng 6, 2025
GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

GitHub Action DevOpsify Check Tool – Tự động kiểm tra bảo mật & hiệu suất

11 Tháng 6, 2025
DevOpsify

Cộng đồng DevOps Việt Nam chia sẽ kiến thức giúp tăng tốc quá trình phát triển ứng dụng và tự động hóa trong lĩnh vực Cloud DevOps & AI.

Bài viết mới

  • Sử dụng VS Code và Playwright MCP tự động test demo website Demoblaze thông qua GitHub Copilot Agent
  • MCP server 2025 tốt nhất : Hướng dẫn chọn & bảo mật
  • DevOpsify Check Tool hỗ trợ MCP – Tự động hóa kiểm tra qua AI Claude & VS Code

Categories

  • AI & Automation
  • Bảo mật
  • Chưa phân loại
  • DevOps & Cloud
  • Tin tức
No Result
View All Result
  • Home
  • Bảo mật
  • AI & Automation
  • DevOps & Cloud
  • Bộ đề luyện thi cloud

© 2025 DevOpsify