[monkeyvuln] / [vulnerabilidades] / plugin
Smart Post – Post Grid, Post Carousel, Post Slider Gutenberg Blocks for Blog & News
post-carousel
media 3baja 2sin dato 4
∴ actualiza a la versión 4.0.8 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 5.4CVE-2023-0097
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.4.19
- corregido en:
- 2.4.19
- publicada:
- 2023-01-30
- media 4.8CVE-2024-8187
Editor+ Stored XSS
- versiones afectadas:
- < 3.0.1
- corregido en:
- 3.0.1
- publicada:
- 2024-10-08
- media 5.3CVE-2026-78149
Unauthenticated Password-Protected Post Content Disclosure
- versiones afectadas:
- < 4.0.8
- corregido en:
- 4.0.8
- publicada:
- 2026-09-05
- baja 3.5CVE-2024-3996
Editor+ Stored XSS
- versiones afectadas:
- < 2.4.28
- corregido en:
- 2.4.28
- publicada:
- 2024-04-04
- baja 2.7CVE-2026-78150
Authenticated (Contributor+) Insecure Direct Object Reference
- versiones afectadas:
- < 4.0.8
- corregido en:
- 4.0.8
- publicada:
- 2026-09-05
- sin dato
Missing Capabilities Check
- versiones afectadas:
- < 2.3.5
- corregido en:
- 2.3.5
- publicada:
- 2021-08-16
- sin dato
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.3.5
- corregido en:
- 2.3.5
- publicada:
- 2023-01-06
- sin dato
CSRF Bypass / Unauthorised AJAX Calls
- versiones afectadas:
- < 2.3.5
- corregido en:
- 2.3.5
- sin datoCVE-2026-3017
Authenticated (Administrator+) PHP Object Injection
- versiones afectadas:
- < 3.0.13
- corregido en:
- 3.0.13
- publicada:
- 2026-04-13
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]