CVE · Medium

CVE-2025-22759 — Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-22759 Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.27.6 1.27.6 2025-01-14

CVE-2025-22759

El plugin Post y Página Constructor de BoldGrid, versiones 1.27.5 y anteriores, está expuesto a ataques de inyección de guiones cruzados en sitio (XSS) almacenado debido a la falta de sanitización adecuada de entrada y escape de salida. Usuarios autenticados con permisos de contribuyente o niveles superiores pueden inyectar scripts maliciosos en páginas que se ejecutarán cada vez que otros usuarios las vean.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.