CVE · High

CVE-2020-35939 — Post Grid [post-grid] < 2.0.73

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-35938, CVE-2020-35939 Post Grid [post-grid] < 2.0.73 Deserialización de datos no confiables Alta 8,8 < 2.0.73 2.0.73 2021-01-01

CVE-2020-35938, CVE-2020-35939

El plugin Post Grid anterior a la versión 2.0.73 contiene una vulnerabilidad de inyección de objetos PHP que permite a atacantes autenticados inyectar objetos PHP maliciosos a través de la deserialización insegura de datos. Este defecto existe en el controlador AJAX cuando se utiliza la acción team_import_xml_layouts con un payload malicioso suministrado mediante el parámetro source. Los atacantes remotos que poseen credenciales de autenticación pueden explotar esta vulnerabilidad para ejecutar código arbitrario en la instalación de WordPress afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.