[monkeyvuln] / [vulnerabilidades] / plugin
Post Grid
post-grid
crítica 2alta 12media 17sin dato 8
∴ 2 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2024-9636
Unauthenticated Privilege Escalation
- versiones afectadas:
- ≥ 2.2.85 y < 2.3.4
- corregido en:
- 2.3.4
- publicada:
- 2025-01-14
- crítica 9.8CVE-2024-11080
Unauthenticated Hook Injection
- versiones afectadas:
- < 2.3.33
- corregido en:
- 2.3.33
- publicada:
- 2026-09-05
- alta 8.8CVE-2020-35938
Deserialization of Untrusted Data en Post Grid
- versiones afectadas:
- < 2.0.73
- corregido en:
- 2.0.73
- publicada:
- 2021-01-01
- alta 8.0CVE-2020-35936
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Post Grid
- versiones afectadas:
- < 2.0.73
- corregido en:
- 2.0.73
- publicada:
- 2021-01-01
- alta 8.8CVE-2021-4450
Contributor+ SQL Injection
- versiones afectadas:
- < 2.1.13
- corregido en:
- 2.1.13
- publicada:
- 2021-12-15
- alta 8.0CVE-2020-35937
Authenticated Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 2.0.73
- corregido en:
- 2.0.73
- publicada:
- 2021-01-01
- alta 8.8CVE-2020-35939
PHP Object Injection
- versiones afectadas:
- < 2.0.73
- corregido en:
- 2.0.73
- publicada:
- 2021-01-01
- alta 7.5CVE-2023-40211
Sensitive Data Exposure
- versiones afectadas:
- < 2.2.51
- corregido en:
- 2.2.51
- publicada:
- 2023-11-30
- alta 7.5CVE-2023-7072
Information Exposure via get_posts API Endpoint
- versiones afectadas:
- < 2.2.69
- corregido en:
- 2.2.69
- publicada:
- 2024-03-12
- alta 7.1CVE-2024-30441
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.2.76
- corregido en:
- 2.2.76
- publicada:
- 2024-03-29
- alta 7.5CVE-2024-32816
Sensitive Data Exposure
- versiones afectadas:
- < 2.2.79
- corregido en:
- 2.2.79
- publicada:
- 2024-04-24
- alta 8.8CVE-2024-8253
Authenticated (Subscriber+) Privilege Escalation
- versiones afectadas:
- < 2.2.91
- corregido en:
- 2.2.91
- publicada:
- 2024-09-11
- alta 8.8CVE-2025-54007
Authenticated (Contributor+) PHP Object Injection
- versiones afectadas:
- < 2.3.12
- corregido en:
- 2.3.12
- publicada:
- 2025-08-20
- alta 8.8CVE-2025-62924
Missing Authorization
- versiones afectadas:
- < 2.3.18
- corregido en:
- 2.3.18
- publicada:
- 2025-10-27
- media 6.1CVE-2021-24488
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.1.8
- corregido en:
- 2.1.8
- publicada:
- 2021-08-02
- media 6.4CVE-2022-0447
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.1.16
- corregido en:
- 2.1.16
- publicada:
- 2022-04-11
- media 6.1CVE-2021-24986
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.1.16
- corregido en:
- 2.1.16
- publicada:
- 2022-04-11
- media 5.4CVE-2023-6645
Authenticated (Contributor+) Cross-Site Scripting
- versiones afectadas:
- < 2.2.65
- corregido en:
- 2.2.65
- publicada:
- 2024-01-11
- media 5.4CVE-2024-0881
Broken Access Control
- versiones afectadas:
- < 2.2.76
- corregido en:
- 2.2.76
- publicada:
- 2024-04-11
- media 6.4CVE-2024-3155
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.2.81
- corregido en:
- 2.2.81
- publicada:
- 2024-05-21
- media 5.4CVE-2024-4042
Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attribute
- versiones afectadas:
- < 2.2.81
- corregido en:
- 2.2.81
- publicada:
- 2024-06-07
- media 5.4CVE-2024-1988
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.2.81
- corregido en:
- 2.2.81
- publicada:
- 2024-06-07
- media 5.4CVE-2024-6346
Authenticated (Contributor+) Stored Cross-Site Scripting via redirectURL Parameter of Date Countdown Widget
- versiones afectadas:
- < 2.2.86
- corregido en:
- 2.2.86
- publicada:
- 2024-08-01
- media 6.5CVE-2024-43155
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.2.87
- corregido en:
- 2.2.87
- publicada:
- 2024-08-12
- media 6.4CVE-2024-7588
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.2.88
- corregido en:
- 2.2.88
- publicada:
- 2024-08-14
- media 6.5CVE-2024-47340
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.2.90
- corregido en:
- 2.2.90
- publicada:
- 2024-10-06
- media 6.5CVE-2024-50432
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.2.94
- corregido en:
- 2.2.94
- publicada:
- 2024-10-28
- media 5.3CVE-2024-13798
Unauthenticated Paid Order Creation
- versiones afectadas:
- < 2.3.6
- corregido en:
- 2.3.6
- publicada:
- 2025-02-22
- media 5.3CVE-2024-13796
Unauthenticated User Information Exposure
- versiones afectadas:
- < 2.3.7
- corregido en:
- 2.3.7
- publicada:
- 2025-02-28
- media 5.4CVE-2024-9645
Contributor+ Stored XSS
- versiones afectadas:
- < 2.2.93
- corregido en:
- 2.2.93
- publicada:
- 2025-05-15
- media 6.5CVE-2025-68605
(unfixed)
- versiones afectadas:
- ≤ 2.3.23
- corregido en:
- sin parche disponible
- publicada:
- 2025-12-24
- sin dato
PHP Object Injection vulnerability
- versiones afectadas:
- < 2.0.73
- corregido en:
- 2.0.73
- publicada:
- 2020-10-05
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.0.73
- corregido en:
- 2.0.73
- publicada:
- 2020-10-05
- sin dato
Arbitrary File Deletion
- versiones afectadas:
- < 2.0.13
- corregido en:
- 2.0.13
- publicada:
- 2016-11-08
- sin dato
File Deletion Vulnerability
- versiones afectadas:
- < 2.0.13
- corregido en:
- 2.0.13
- publicada:
- 2016-11-08
- sin dato
Contributor+ SQL Injection
- versiones afectadas:
- < 2.1.13
- corregido en:
- 2.1.13
- sin dato
Unauthenticated Arbitrary File Deletion
- versiones afectadas:
- < 2.0.13
- corregido en:
- 2.0.13
- sin datoCVE-2025-66058
Missing Authorization
- versiones afectadas:
- < 2.3.18
- corregido en:
- 2.3.18
- publicada:
- 2025-12-18
- sin datoCVE-2025-63043
(unfixed)
- versiones afectadas:
- ≤ 2.3.23
- corregido en:
- sin parche disponible
- publicada:
- 2025-12-18
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]