SEGURIDAD DE PLUGINS

¿Es seguro Post Grid?

Post Grid is a powerful WordPress plugin for creating customizable post grid layouts with advanced query options, allowing users to display posts dyna …

Qué hace este plugin

  • Slug: post-grid
  • Autor: PickPlugins
  • 30000+ instalaciones activas
  • 86/100 calificación (163 reseñas en wordpress.org)
  • 3477441 descargas totales
  • En WordPress.org desde 2015-02-06

post filterpost gridPost Masonryposts carouselposts slider

Estado de mantenimiento

  • Última versión conocida: 2.3.24
  • Última actualización: 2026-07-19 3:09am GMT
  • Probado hasta WordPress: 7.0.4

Vulnerabilidades conocidas

32 CVEs conocidos registrados para Post Grid.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Post Grid [post-grid] <= 2.3.23 (unfixed) Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.3.23 2.3.23 2025-12-21 ✓ corregido en la última versión
Post Grid [post-grid] <= 2.3.23 (unfixed) Elusión de autorización mediante una clave controlada por el usuario Desconocido < 2.3.23 2.3.23 2025-12-03 ✓ corregido en la última versión
CVE-2025-62924 Post Grid [post-grid] < 2.3.18 Falta de control de autorización Alta 8,8 < 2.3.18 2.3.18 2025-10-04 ✓ corregido en la última versión
CVE-2025-66058 Post Grid [post-grid] < 2.3.18 Falta de control de autorización Desconocido < 2.3.18 2.3.18 2025-10-04 ✓ corregido en la última versión
CVE-2025-54007 Post Grid [post-grid] < 2.3.12 Deserialización de datos no confiables Alta 8,8 < 2.3.12 2.3.12 2025-08-06 ✓ corregido en la última versión
CVE-2024-13796 Post Grid [post-grid] < 2.3.7 Exposición de información sensible a un actor no autorizado Media 5,3 < 2.3.7 2.3.7 2025-02-27 ✓ corregido en la última versión
CVE-2024-13798 Post Grid [post-grid] < 2.3.6 Validación incorrecta de la entrada Media 5,3 < 2.3.6 2.3.6 2025-02-21 ✓ corregido en la última versión
CVE-2024-50432 Post Grid [post-grid] < 2.2.94 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.2.94 2.2.94 2024-10-24 ✓ corregido en la última versión
+ 37 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-47340 Post Grid [post-grid] < 2.2.90 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.2.90 2.2.90 2024-09-27 ✓ corregido en la última versión
CVE-2024-8253 Post Grid [post-grid] < 2.2.91 Asignación incorrecta de privilegios Alta 8,8 < 2.2.91 2.2.91 2024-09-10 ✓ corregido en la última versión
CVE-2024-7588 Post Grid [post-grid] < 2.2.88 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.2.88 2.2.88 2024-08-13 ✓ corregido en la última versión
CVE-2024-43155 Post Grid [post-grid] < 2.2.87 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.2.87 2.2.87 2024-08-07 ✓ corregido en la última versión
CVE-2024-6346 Post Grid [post-grid] < 2.2.86 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.86 2.2.86 2024-07-31 ✓ corregido en la última versión
CVE-2024-4042 Post Grid [post-grid] < 2.2.81 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.81 2.2.81 2024-06-06 ✓ corregido en la última versión
CVE-2024-1988 Post Grid [post-grid] < 2.2.81 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.81 2.2.81 2024-06-06 ✓ corregido en la última versión
CVE-2024-3155 Post Grid [post-grid] < 2.2.81 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 6,4 < 2.2.81 2.2.81 2024-05-20 ✓ corregido en la última versión
CVE-2024-32816 Post Grid [post-grid] < 2.2.79 Exposición de información sensible a un actor no autorizado Alta 7,5 < 2.2.79 2.2.79 2024-04-22 ✓ corregido en la última versión
CVE-2024-30441 Post Grid [post-grid] < 2.2.76 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 2.2.76 2.2.76 2024-03-28 ✓ corregido en la última versión
CVE-2024-0881 Post Grid [post-grid] < 2.2.76 Autorización incorrecta Media 5,4 < 2.2.76 2.2.76 2024-03-19 ✓ corregido en la última versión
CVE-2023-7072 Post Grid [post-grid] < 2.2.69 Exposición de información sensible a través de consultas de datos Alta 7,5 < 2.2.69 2.2.69 2024-03-12 ✓ corregido en la última versión
CVE-2023-6645 Post Grid [post-grid] < 2.2.65 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.65 2.2.65 2023-12-15 ✓ corregido en la última versión
CVE-2023-40211 Post Grid [post-grid] < 2.2.51 Exposición de información sensible a un actor no autorizado Alta 7,5 < 2.2.51 2.2.51 2023-08-11 ✓ corregido en la última versión
CVE-2022-0447 Post Grid [post-grid] < 2.1.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.1.16 2.1.16 2022-03-15 ✓ corregido en la última versión
CVE-2021-24986 Post Grid [post-grid] < 2.1.16 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.1.16 2.1.16 2022-03-15 ✓ corregido en la última versión
CVE-2021-4450 Post Grid [post-grid] < 2.1.13 Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) Alta 8,8 < 2.1.13 2.1.13 2021-12-15 ✓ corregido en la última versión
CVE-2021-24488 Post Grid [post-grid] < 2.1.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 2.1.8 2.1.8 2021-06-28 ✓ corregido en la última versión
CVE-2020-35938, CVE-2020-35939 Post Grid [post-grid] < 2.0.73 Deserialización de datos no confiables Alta 8,8 < 2.0.73 2.0.73 2021-01-01 ✓ corregido en la última versión
CVE-2020-35936, CVE-2020-35937 Post Grid [post-grid] < 2.0.73 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 8,0 < 2.0.73 2.0.73 2021-01-01 ✓ corregido en la última versión
CVE-2020-35937 Post Grid [post-grid] < 2.0.73 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 8,0 < 2.0.73 2.0.73 2021-01-01 ✓ corregido en la última versión
CVE-2020-35939 Post Grid [post-grid] < 2.0.73 Deserialización de datos no confiables Alta 8,8 < 2.0.73 2.0.73 2021-01-01 ✓ corregido en la última versión
Post Grid [post-grid] < 2.0.73 Desconocido < 2.0.73 2.0.73 2020-10-05 ✓ corregido en la última versión
Post Grid [post-grid] < 2.0.73 Desconocido < 2.0.73 2.0.73 2020-10-05 ✓ corregido en la última versión
Post Grid [post-grid] < 2.0.13 Desconocido < 2.0.13 2.0.13 2016-11-08 ✓ corregido en la última versión
Post Grid [post-grid] < 2.0.13 Desconocido < 2.0.13 2.0.13 2016-11-08 ✓ corregido en la última versión
Post Grid [post-grid] < 2.0.13 Desconocido < 2.0.13 2.0.13 2016-11-08 ✓ corregido en la última versión
Post Grid [post-grid] >= 2.2.85 - < 2.3.4 Gestión incorrecta de privilegios Crítica 9,8 2.2.85–2.3.4 2.3.4 0000-00-00 ✓ corregido en la última versión
Post Grid [post-grid] < 2.2.93 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.2.93 2.2.93 0000-00-00 ✓ corregido en la última versión
Post Grid [post-grid] < 2.1.13 Desconocido < 2.1.13 2.1.13 ✓ corregido en la última versión
Post Grid [post-grid] < 2.0.13 Desconocido < 2.0.13 2.0.13 ✓ corregido en la última versión
Post Grid <= 2.0.12 - Unauthenticated Arbitrary File Deletion Desconocido < 2.0.13 2.0.13 ✓ corregido en la última versión
Post Grid < 2.1.13 - Contributor+ SQL Injection Desconocido < 2.1.13 2.1.13 ✓ corregido en la última versión
CVE-2024-9645 Post Grid and Gutenberg Blocks < 2.2.93 - Contributor+ Stored XSS Desconocido < 2.2.93 2.2.93 ✓ corregido en la última versión
CVE-2024-9636 Post Grid and Gutenberg Blocks 2.2.85 - 2.3.3 - Unauthenticated Privilege Escalation Desconocido < 2.3.4 2.3.4 ✓ corregido en la última versión
CVE-2025-63043 Post Grid and Gutenberg Blocks <= 2.3.19 - Unauthenticated Insecure Direct Object Reference Desconocido no especificado sin corrección registrada
CVE-2025-68605 Post Grid and Gutenberg Blocks <= 2.3.21 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido no especificado sin corrección registrada

Cómo solucionarlo

Mantén Post Grid actualizado — 2.3.24 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

2 de las vulnerabilidades de arriba no tienen una versión corregida registrada — no hay actualización que las resuelva. Considera desactivar este plugin o cambiar a una de las alternativas de abajo.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.