CVE · Medium

CVE-2025-52712 — Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-52712 Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9 Path Traversal: '.../...//' Media 4,2 < 1.27.9 1.27.9 2025-07-22

CVE-2025-52712

El plugin Post y Página Constructor por BoldGrid, que incluye un editor visual de arrastrar y soltar para WordPress, está susceptible a vulnerabilidades de recorrido de ruta en todas las versiones hasta la 1.27.8. Usuarios autenticados con al menos permisos de Contribuidor pueden explotar este defecto para acceder o manipular archivos fuera del ámbito directorio previsto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.