CVE · Medium

CVE-2025-69345 — Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-69345 Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.10 Falta de control de autorización Media 4,3 < 1.27.10 1.27.10 2026-01-05

CVE-2025-69345

El plugin Post y Página Constructor de BoldGrid, que incluye un editor visual por arrastrar y soltar, tiene una debilidad de seguridad en versiones hasta la 1.27.9, permitiendo a los usuarios con al menos permisos de Contribuidor ejecutar acciones no autorizadas debido a la falta de verificación de capacidad en ciertas funciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.