CVE · High

CVE-2020-35938 — Post Grid [post-grid] < 2.0.73

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-35938, CVE-2020-35939 Post Grid [post-grid] < 2.0.73 Deserialización de datos no confiables Alta 8,8 < 2.0.73 2.0.73 2021-01-01

CVE-2020-35938, CVE-2020-35939

El plugin Post Grid para WordPress en versiones anteriores a la 2.0.73 contiene una vulnerabilidad de inyección de objetos PHP que puede ser explotada por atacantes remotos autenticados. El fallo proviene de la deserialización insegura de datos suministrados por el usuario transmitidos a través del parámetro source en una solicitud AJAX dirigida a la acción post_grid_import_xml_layouts, que podría originarse en un payload externo malicioso. Esta vulnerabilidad permite a los atacantes inyectar y ejecutar objetos PHP arbitrarios dentro de la aplicación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.