SEGURIDAD DE PLUGINS
¿Es seguro Post Grid?
Post Grid is a powerful WordPress plugin for creating customizable post grid layouts with advanced query options, allowing users to display posts dyna …
Qué hace este plugin
- Slug:
post-grid - Autor: PickPlugins
- 30000+ instalaciones activas
- 86/100 calificación (163 reseñas en wordpress.org)
- 3477441 descargas totales
- En WordPress.org desde 2015-02-06
post filterpost gridPost Masonryposts carouselposts slider
Estado de mantenimiento
- Última versión conocida: 2.3.24
- Última actualización: 2026-07-19 3:09am GMT
- Probado hasta WordPress: 7.0.4
Vulnerabilidades conocidas
32 CVEs conocidos registrados para Post Grid.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Post Grid [post-grid] <= 2.3.23 (unfixed) | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.3.23 | 2.3.23 | 2025-12-21 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] <= 2.3.23 (unfixed) | Elusión de autorización mediante una clave controlada por el usuario | Desconocido | < 2.3.23 | 2.3.23 | 2025-12-03 | ✓ corregido en la última versión |
| CVE-2025-62924 | Post Grid [post-grid] < 2.3.18 | Falta de control de autorización | Alta 8,8 | < 2.3.18 | 2.3.18 | 2025-10-04 | ✓ corregido en la última versión |
| CVE-2025-66058 | Post Grid [post-grid] < 2.3.18 | Falta de control de autorización | Desconocido | < 2.3.18 | 2.3.18 | 2025-10-04 | ✓ corregido en la última versión |
| CVE-2025-54007 | Post Grid [post-grid] < 2.3.12 | Deserialización de datos no confiables | Alta 8,8 | < 2.3.12 | 2.3.12 | 2025-08-06 | ✓ corregido en la última versión |
| CVE-2024-13796 | Post Grid [post-grid] < 2.3.7 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 2.3.7 | 2.3.7 | 2025-02-27 | ✓ corregido en la última versión |
| CVE-2024-13798 | Post Grid [post-grid] < 2.3.6 | Validación incorrecta de la entrada | Media 5,3 | < 2.3.6 | 2.3.6 | 2025-02-21 | ✓ corregido en la última versión |
| CVE-2024-50432 | Post Grid [post-grid] < 2.2.94 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.2.94 | 2.2.94 | 2024-10-24 | ✓ corregido en la última versión |
+ 37 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-47340 | Post Grid [post-grid] < 2.2.90 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.2.90 | 2.2.90 | 2024-09-27 | ✓ corregido en la última versión |
| CVE-2024-8253 | Post Grid [post-grid] < 2.2.91 | Asignación incorrecta de privilegios | Alta 8,8 | < 2.2.91 | 2.2.91 | 2024-09-10 | ✓ corregido en la última versión |
| CVE-2024-7588 | Post Grid [post-grid] < 2.2.88 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.2.88 | 2.2.88 | 2024-08-13 | ✓ corregido en la última versión |
| CVE-2024-43155 | Post Grid [post-grid] < 2.2.87 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.2.87 | 2.2.87 | 2024-08-07 | ✓ corregido en la última versión |
| CVE-2024-6346 | Post Grid [post-grid] < 2.2.86 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.2.86 | 2.2.86 | 2024-07-31 | ✓ corregido en la última versión |
| CVE-2024-4042 | Post Grid [post-grid] < 2.2.81 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.2.81 | 2.2.81 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-1988 | Post Grid [post-grid] < 2.2.81 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.2.81 | 2.2.81 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-3155 | Post Grid [post-grid] < 2.2.81 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) | Media 6,4 | < 2.2.81 | 2.2.81 | 2024-05-20 | ✓ corregido en la última versión |
| CVE-2024-32816 | Post Grid [post-grid] < 2.2.79 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 2.2.79 | 2.2.79 | 2024-04-22 | ✓ corregido en la última versión |
| CVE-2024-30441 | Post Grid [post-grid] < 2.2.76 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 2.2.76 | 2.2.76 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-0881 | Post Grid [post-grid] < 2.2.76 | Autorización incorrecta | Media 5,4 | < 2.2.76 | 2.2.76 | 2024-03-19 | ✓ corregido en la última versión |
| CVE-2023-7072 | Post Grid [post-grid] < 2.2.69 | Exposición de información sensible a través de consultas de datos | Alta 7,5 | < 2.2.69 | 2.2.69 | 2024-03-12 | ✓ corregido en la última versión |
| CVE-2023-6645 | Post Grid [post-grid] < 2.2.65 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.2.65 | 2.2.65 | 2023-12-15 | ✓ corregido en la última versión |
| CVE-2023-40211 | Post Grid [post-grid] < 2.2.51 | Exposición de información sensible a un actor no autorizado | Alta 7,5 | < 2.2.51 | 2.2.51 | 2023-08-11 | ✓ corregido en la última versión |
| CVE-2022-0447 | Post Grid [post-grid] < 2.1.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.1.16 | 2.1.16 | 2022-03-15 | ✓ corregido en la última versión |
| CVE-2021-24986 | Post Grid [post-grid] < 2.1.16 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.1.16 | 2.1.16 | 2022-03-15 | ✓ corregido en la última versión |
| CVE-2021-4450 | Post Grid [post-grid] < 2.1.13 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 8,8 | < 2.1.13 | 2.1.13 | 2021-12-15 | ✓ corregido en la última versión |
| CVE-2021-24488 | Post Grid [post-grid] < 2.1.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 2.1.8 | 2.1.8 | 2021-06-28 | ✓ corregido en la última versión |
| CVE-2020-35938, CVE-2020-35939 | Post Grid [post-grid] < 2.0.73 | Deserialización de datos no confiables | Alta 8,8 | < 2.0.73 | 2.0.73 | 2021-01-01 | ✓ corregido en la última versión |
| CVE-2020-35936, CVE-2020-35937 | Post Grid [post-grid] < 2.0.73 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 8,0 | < 2.0.73 | 2.0.73 | 2021-01-01 | ✓ corregido en la última versión |
| CVE-2020-35937 | Post Grid [post-grid] < 2.0.73 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 8,0 | < 2.0.73 | 2.0.73 | 2021-01-01 | ✓ corregido en la última versión |
| CVE-2020-35939 | Post Grid [post-grid] < 2.0.73 | Deserialización de datos no confiables | Alta 8,8 | < 2.0.73 | 2.0.73 | 2021-01-01 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.0.73 | — | Desconocido | < 2.0.73 | 2.0.73 | 2020-10-05 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.0.73 | — | Desconocido | < 2.0.73 | 2.0.73 | 2020-10-05 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.0.13 | — | Desconocido | < 2.0.13 | 2.0.13 | 2016-11-08 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.0.13 | — | Desconocido | < 2.0.13 | 2.0.13 | 2016-11-08 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.0.13 | — | Desconocido | < 2.0.13 | 2.0.13 | 2016-11-08 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] >= 2.2.85 - < 2.3.4 | Gestión incorrecta de privilegios | Crítica 9,8 | 2.2.85–2.3.4 | 2.3.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.2.93 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.2.93 | 2.2.93 | 0000-00-00 | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.1.13 | — | Desconocido | < 2.1.13 | 2.1.13 | — | ✓ corregido en la última versión |
| — | Post Grid [post-grid] < 2.0.13 | — | Desconocido | < 2.0.13 | 2.0.13 | — | ✓ corregido en la última versión |
| — | Post Grid <= 2.0.12 - Unauthenticated Arbitrary File Deletion | — | Desconocido | < 2.0.13 | 2.0.13 | — | ✓ corregido en la última versión |
| — | Post Grid < 2.1.13 - Contributor+ SQL Injection | — | Desconocido | < 2.1.13 | 2.1.13 | — | ✓ corregido en la última versión |
| CVE-2024-9645 | Post Grid and Gutenberg Blocks < 2.2.93 - Contributor+ Stored XSS | — | Desconocido | < 2.2.93 | 2.2.93 | — | ✓ corregido en la última versión |
| CVE-2024-9636 | Post Grid and Gutenberg Blocks 2.2.85 - 2.3.3 - Unauthenticated Privilege Escalation | — | Desconocido | < 2.3.4 | 2.3.4 | — | ✓ corregido en la última versión |
| CVE-2025-63043 | Post Grid and Gutenberg Blocks <= 2.3.19 - Unauthenticated Insecure Direct Object Reference | — | Desconocido | no especificado | sin corrección registrada | — | — |
| CVE-2025-68605 | Post Grid and Gutenberg Blocks <= 2.3.21 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | no especificado | sin corrección registrada | — | — |
Cómo solucionarlo
Mantén Post Grid actualizado — 2.3.24 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
2 de las vulnerabilidades de arriba no tienen una versión corregida registrada — no hay actualización que las resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Content Views – Post Grid & Filter (Shortcode, Blocks, Elementor Widgets) — 100000+ instalaciones activas — 96/100 (333) — PHP máx. 8.4
- The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid — 100000+ instalaciones activas — 96/100 (265) — PHP máx. 8.4
- Filter Everything — WordPress & WooCommerce Filters — 50000+ instalaciones activas — 90/100 (148) — PHP máx. 8.4
- Post Grid Gutenberg Blocks – PostX — 40000+ instalaciones activas — 96/100 (261)
- Blog Designer Pack – Blog, Post Grid, Post Slider, Post Carousel, Category Post, News — 30000+ instalaciones activas — 94/100 (79)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.