CVE-2020-35938, CVE-2020-35939
El plugin Post Grid para WordPress en versiones anteriores a la 2.0.73 contiene una vulnerabilidad de inyección de objetos PHP que puede ser explotada por atacantes remotos autenticados. El fallo proviene de la deserialización insegura de datos suministrados por el usuario transmitidos a través del parámetro source en una solicitud AJAX dirigida a la acción post_grid_import_xml_layouts, que podría originarse en un payload externo malicioso. Esta vulnerabilidad permite a los atacantes inyectar y ejecutar objetos PHP arbitrarios dentro de la aplicación.
Basado en datos públicos de CVE (MITRE/NVD).