SEGURIDAD DE PLUGINS
¿Es seguro The Post Grid?
Display WordPress posts in beautiful grid, list, slider, and filter layouts. Works with Gutenberg, Elementor, Divi, and Shortcodes.
Qué hace este plugin
- Slug:
the-post-grid - Autor: RadiusTheme
- 100000+ instalaciones activas
- 96/100 calificación (265 reseñas en wordpress.org)
- 3507721 descargas totales
- En WordPress.org desde 2016-03-02
content gridpost displaypost gridpost grid elementor addonpost slider
Estado de mantenimiento
- Última versión conocida: 7.9.3
- Última actualización: 2026-08-24 4:54am GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
12 CVEs conocidos registrados para The Post Grid. Reportadas entre 2023 y 2025.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2025-30814 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.18 | Control incorrecto del nombre de archivo en una sentencia include/require de PHP (inclusión remota de archivos PHP / RFI) | Alta 7,5 | < 7.7.18 | 7.7.18 | 2025-03-27 | ✓ corregido en la última versión |
| CVE-2026-49054 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.9.3 | Falta de control de autorización | Media 4,3 | < 7.9.3 | 7.9.3 | 2025-03-27 | ✓ corregido en la última versión |
| CVE-2024-3635 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.5.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 7.5.0 | 7.5.0 | 2024-09-09 | ✓ corregido en la última versión |
| CVE-2024-7418 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.12 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 7.7.12 | 7.7.12 | 2024-08-28 | ✓ corregido en la última versión |
| CVE-2024-37483 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5 | Falta de control de autorización | Media 5,4 | < 7.7.5 | 7.7.5 | 2024-07-04 | ✓ corregido en la última versión |
| CVE-2024-37481 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5 | Falta de control de autorización | Media 6,5 | < 7.7.5 | 7.7.5 | 2024-07-04 | ✓ corregido en la última versión |
| CVE-2024-37482 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.5 | Falta de control de autorización | Media 4,3 | < 7.7.5 | 7.7.5 | 2024-07-04 | ✓ corregido en la última versión |
| CVE-2024-1427 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 7.7.2 | 7.7.2 | 2024-07-01 | ✓ corregido en la última versión |
+ 4 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-35739 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 7.7.2 | 7.7.2 | 2024-06-06 | ✓ corregido en la última versión |
| CVE-2024-3936 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.7.0 | Falta de control de autorización | Media 4,3 | < 7.7.0 | 7.7.0 | 2024-04-30 | ✓ corregido en la última versión |
| CVE-2023-39923 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 7.2.8 | Falsificación de petición en sitios cruzados (CSRF) | Media 5,4 | < 7.2.8 | 7.2.8 | 2023-08-07 | ✓ corregido en la última versión |
| CVE-2022-46853 | The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid [the-post-grid] < 5.0.5 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 5.0.5 | 5.0.5 | 2023-02-20 | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén The Post Grid actualizado — 7.9.3 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Magical Posts Display – Elementor Advanced Posts widgets — 3000+ instalaciones activas — 88/100 (10)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.