CVE

CVE-2025-66058 — Post Grid [post-grid] < 2.3.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-66058 Post Grid [post-grid] < 2.3.18 Falta de control de autorización Desconocido < 2.3.18 2.3.18 2025-10-04

CVE-2025-66058

Existe una debilidad de seguridad en el plugin Post Grid para WordPress, que afecta todas las versiones anteriores a la 2.3.18. El problema surge por falta de verificación de capacidades en una función específica, lo que permite a los usuarios con al menos privilegios de Suscriptor ejecutar una operación no autorizada. Esta vulnerabilidad está presente en versiones hasta y incluyendo la 2.3.17.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.