CVE · High

CVE-2025-54007 — Post Grid [post-grid] < 2.3.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-54007 Post Grid [post-grid] < 2.3.12 Deserialización de datos no confiables Alta 8,8 < 2.3.12 2.3.12 2025-08-06

CVE-2025-54007

El plugin de WordPress Post Grid y Gutenberg Blocks contiene una vulnerabilidad que permite a los usuarios autenticados con acceso al nivel de contribuidor o superior inyectar objetos PHP maliciosos mediante la deserialización de entrada no confiable en versiones hasta 2.3.11. Esta falla puede ser explotada por un plugin o tema adicional en el mismo sistema, lo que podría llevar a la eliminación de archivos, recuperación de datos o ejecución de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.