CVE · High

CVE-2025-30814 — The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-30814 The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.18 Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) Alta 7,5 < 7.7.18 7.7.18 2025-03-27

CVE-2025-30814

El plugin Post Grid para WordPress contiene una debilidad de seguridad que permite a los atacantes con acceso al nivel de contribuidor o superior inyectar archivos del lado del servidor arbitrarios en el flujo de trabajo de la aplicación. Esta vulnerabilidad permite ejecutar cualquier código PHP dentro de esos archivos inyectados, lo que plantea riesgos como la recuperación no autorizada de datos y la inyección de código. Las versiones afectadas incluyen todas hasta 7.7.17.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.