CVE · Medium

CVE-2025-52713 — Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-52713 Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9 Falsificación de petición del lado del servidor (SSRF) Media 6,4 < 1.27.9 1.27.9 2025-06-19

CVE-2025-52713

El plugin Post y Página Constructor por BoldGrid, hasta la versión 1.27.8, está expuesto a vulnerabilidades de Falsificación de Petición del Lado del Servidor para usuarios con al menos permisos de Contribuidor. Atacantes autenticados pueden explotar estos defectos para enviar peticiones no autorizadas a sitios externos, lo que podría llevar a la recuperación o modificación de datos internos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.