Base de Datos de CVE /
CVE-2024-37482
CVE · Medium
CVE-2024-37482 — The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-37482
|
The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5 |
Falta de control de autorización |
Media
4,3
|
< 7.7.5
|
7.7.5 |
2024-07-04 |
—
|
CVE-2024-37482
El plugin Post Grid para WordPress contiene una falla en múltiples funciones AJAX que no verifican los permisos del usuario antes de ejecutar acciones, afectando versiones hasta la 7.7.4. Los usuarios autenticados con privilegios de suscriptor o superiores pueden explotar esta vulnerabilidad para realizar modificaciones no autorizadas en los datos y ejecutar acciones a las que no deberían tener acceso.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad