CVE · Medium

CVE-2024-37481 — The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37481 The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5 Falta de control de autorización Media 6,5 < 7.7.5 7.7.5 2024-07-04

CVE-2024-37481

El plugin Post Grid permite a atacantes sin autenticación modificar datos explotando la falta de verificación de permisos en múltiples endpoints de la API REST, una falla presente hasta la versión 7.7.4. Esta vulnerabilidad permite a usuarios no autorizados llevar a cabo diversas acciones restringidas en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.