Vulnerabilidad en AJAX en la función post_grid_import_xml_layouts en el parámetro source en el plugin Post Grid para WordPress (CVE-2020-35938)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-502
Deserialización de datos no confiables
Fecha de publicación:
01/01/2021
Última modificación:
21/07/2021
Descripción
Unas vulnerabilidades de inyección de objetos PHP en el plugin Post Grid versiones anteriores a 2.0.73 para WordPress, permiten a atacantes autenticados remotos inyectar objetos PHP arbitrarios debido a una deserialización no segura de los datos suministrados en una carga útil diseñada hosteada remotamente en el parámetro source por medio de AJAX. La acción debe ser establecida en la función post_grid_import_xml_layouts.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:pickplugins:post_grid:*:*:*:*:*:wordpress:*:* | 2.0.73 (excluyendo) | |
cpe:2.3:a:pickplugins:team_showcase:*:*:*:*:*:wordpress:*:* | 1.22.16 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página