CVE-2025-54007
La extensión Post Grid y Gutenberg Blocks para WordPress es vulnerable al PHP Object Injection en versiones hasta y incluyendo la 2.3.11 a través de la deserialización de entrada no confiable. Esto permite que los atacantes autenticados, con acceso de nivel contribuidor y superior, inyecten un objeto PHP. No se ha encontrado una cadena POP presente en el software vulnerable. Si una cadena POP está presente mediante una extensión o tema adicional instalado en el sistema objetivo, podría permitir al atacante eliminar archivos arbitrarios, recuperar datos sensibles o ejecutar código.
Traducción automática del texto original de la fuente. Ver original
Fuente: Wordfence