CVE · Medium

CVE-2024-37482 — The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37482 The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5 Falta de control de autorización Media 4,3 < 7.7.5 7.7.5 2024-07-04

CVE-2024-37482

El plugin Post Grid para WordPress contiene una falla en múltiples funciones AJAX que no verifican los permisos del usuario antes de ejecutar acciones, afectando versiones hasta la 7.7.4. Los usuarios autenticados con privilegios de suscriptor o superiores pueden explotar esta vulnerabilidad para realizar modificaciones no autorizadas en los datos y ejecutar acciones a las que no deberían tener acceso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.