CVE-2020-35938, CVE-2020-35939
El plugin Post Grid anterior a la versión 2.0.73 contiene una vulnerabilidad de inyección de objetos PHP que permite a atacantes autenticados inyectar objetos PHP maliciosos a través de la deserialización insegura de datos. Este defecto existe en el controlador AJAX cuando se utiliza la acción team_import_xml_layouts con un payload malicioso suministrado mediante el parámetro source. Los atacantes remotos que poseen credenciales de autenticación pueden explotar esta vulnerabilidad para ejecutar código arbitrario en la instalación de WordPress afectada.
Basado en datos públicos de CVE (MITRE/NVD).