Description
WordPress Plugin Filter & Grids is prone to a local file inclusion vulnerability because it fails to sufficiently verify user-supplied input. Exploiting this issue may allow an attacker to obtain sensitive information that could aid in further attacks. WordPress Plugin Filter & Grids version 2.8.32 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 2.8.33 or latest
References
Related Vulnerabilities
WordPress Plugin WP-Live Chat by 3CX Cross-Site Scripting (8.0.05)
WordPress Plugin Slack-Chat Information Disclosure (1.5.5)
PHP Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2018-10545)
Ruby Resource Management Errors Vulnerability (CVE-2014-6438)
WordPress Plugin CloudFlare Multiple Cross-Site Scripting Vulnerabilities (1.3.20)