SEGURIDAD DE PLUGINS
¿Es seguro Post And Page Builder?
Post and Page Builder is a standalone plugin which adds functionality to the existing TinyMCE Editor.
Qué hace este plugin
- Slug:
post-and-page-builder - Autor: BoldGrid
- 50000+ instalaciones activas
- 94/100 calificación (140 reseñas en wordpress.org)
- 1813239 descargas totales
- En WordPress.org desde 2017-11-16
boldgriddrag-and-dropeditorpage buildertinyMCE
Estado de mantenimiento
- Última versión conocida: 1.27.13
- Última actualización: 2026-08-18 6:56pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 5.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
10 CVEs conocidos registrados para Post And Page Builder.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-69345 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.10 | Falta de control de autorización | Media 4,3 | < 1.27.10 | 1.27.10 | 2026-01-05 | ✓ corregido en la última versión |
| CVE-2025-52712 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9 | Path Traversal: '.../...//' | Media 4,2 | < 1.27.9 | 1.27.9 | 2025-07-22 | ✓ corregido en la última versión |
| CVE-2025-52711 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.27.9 | 1.27.9 | 2025-06-19 | ✓ corregido en la última versión |
| CVE-2025-52713 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.9 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 1.27.9 | 1.27.9 | 2025-06-19 | ✓ corregido en la última versión |
| CVE-2025-22759 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.27.6 | 1.27.6 | 2025-01-14 | ✓ corregido en la última versión |
| CVE-2024-6848 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.26.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.26.7 | 1.26.7 | 2024-07-19 | ✓ corregido en la última versión |
| CVE-2024-4400 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.26.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.26.5 | 1.26.5 | 2024-05-15 | ✓ corregido en la última versión |
| CVE-2024-2888 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.26.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.26.3 | 1.26.3 | 2024-03-25 | ✓ corregido en la última versión |
+ 4 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2023-25480 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.24.2 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.24.2 | 1.24.2 | 2023-08-22 | ✓ corregido en la última versión |
| — | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor [post-and-page-builder] < 1.27.7 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,5 | < 1.27.7 | 1.27.7 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2024-2888 | Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Plugin < 1.26.3 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 1.26.3 | 1.26.3 | — | ✓ corregido en la última versión |
| CVE-2025-0859 | Post and Page Builder by BoldGrid < 1.27.7 - Path Traversal to Authenticated (Contributor+) Arbitrary File Read via template_via_url Function | — | Desconocido | < 1.27.7 | 1.27.7 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Post And Page Builder actualizado — 1.27.13 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Kirki – Freeform Page Builder, Website Builder & Customizer — 500000+ instalaciones activas — 90/100 (81) — PHP máx. <8.0
- Page Builder by SiteOrigin — 400000+ instalaciones activas — 96/100 (1005) — PHP máx. 8.4
- Page Builder: Pagelayer – Drag and Drop website builder — 400000+ instalaciones activas — 78/100 (102) — PHP máx. 8.4
- Colibri Page Builder — 90000+ instalaciones activas — 88/100 (79)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.