[monkeyvuln] / [vulnerabilidades] / plugin
Post Grid Gutenberg Blocks – PostX
ultimate-post
alta 7media 18sin dato 3
∴ actualiza a la versión 5.0.33 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2023-36385
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.9.10
- corregido en:
- 2.9.10
- publicada:
- 2023-07-25
- alta 8.8CVE-2024-5326
Missing Authorization to Arbitrary Options Update
- versiones afectadas:
- < 4.1.3
- corregido en:
- 4.1.3
- publicada:
- 2024-05-30
- alta 8.8CVE-2024-10728
Missing Authorization to Arbitrary Plugin Installation/Activation
- versiones afectadas:
- < 4.1.17
- corregido en:
- 4.1.17
- publicada:
- 2024-11-16
- alta 7.5CVE-2025-12980
Missing Authorization to Unauthenticated Sensitive Information Exposure
- versiones afectadas:
- < 5.0.4
- corregido en:
- 5.0.4
- publicada:
- 2025-12-21
- alta 7.2CVE-2025-55707
Authenticated (Editor+) Privilege Escalation
- versiones afectadas:
- < 4.1.36
- corregido en:
- 4.1.36
- publicada:
- 2025-12-18
- alta 7.1CVE-2025-54751
Missing Authorization
- versiones afectadas:
- < 4.1.37
- corregido en:
- 4.1.37
- publicada:
- 2025-12-18
- alta 7.5CVE-2025-69313
Missing Authorization
- versiones afectadas:
- < 5.0.4
- corregido en:
- 5.0.4
- publicada:
- 2026-01-22
- media 6.5CVE-2021-24652
Missing Access Controls vulnerability
- versiones afectadas:
- < 2.4.10
- corregido en:
- 2.4.10
- publicada:
- 2021-09-27
- media 5.4CVE-2021-24659
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.4.10
- corregido en:
- 2.4.10
- publicada:
- 2021-09-27
- media 5.4CVE-2021-24660
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.4.10
- corregido en:
- 2.4.10
- publicada:
- 2021-09-27
- media 4.3CVE-2021-24661
Private Content Disclosure vulnerability
- versiones afectadas:
- < 2.4.10
- corregido en:
- 2.4.10
- publicada:
- 2021-09-27
- media 6.1CVE-2023-3992
Reflected Cross-Site Scripting via 'postx_type'
- versiones afectadas:
- < 3.0.6
- corregido en:
- 3.0.6
- publicada:
- 2023-08-30
- media 5.4CVE-2024-31246
Broken Access Control
- versiones afectadas:
- < 3.2.4
- corregido en:
- 3.2.4
- publicada:
- 2024-06-09
- media 6.5CVE-2024-32564
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2024-04-18
- media 5.4CVE-2024-3239
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.0.2
- corregido en:
- 4.0.2
- publicada:
- 2024-05-13
- media 6.4CVE-2024-5223
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.1.2
- corregido en:
- 4.1.2
- publicada:
- 2024-05-30
- media 6.8CVE-2024-4305
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2024-06-17
- media 6.5CVE-2024-50443
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.1.13
- corregido en:
- 4.1.13
- publicada:
- 2024-10-28
- media 5.9CVE-2024-50513
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.1.16
- corregido en:
- 4.1.16
- publicada:
- 2024-11-19
- media 6.5CVE-2024-53818
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.1.16
- corregido en:
- 4.1.16
- publicada:
- 2024-12-09
- media 6.5CVE-2025-31096
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.1.26
- corregido en:
- 4.1.26
- publicada:
- 2025-03-28
- media 5.3CVE-2025-68606
Unauthenticated Information Exposure
- versiones afectadas:
- < 5.0.4
- corregido en:
- 5.0.4
- publicada:
- 2025-12-24
- media 5.3CVE-2026-0718
Missing Authorization to Limited Post Meta Modification
- versiones afectadas:
- < 5.0.6
- corregido en:
- 5.0.6
- publicada:
- 2026-04-16
- media 6.4CVE-2026-13253
Authenticated (Contributor+) Stored Cross-Site Scripting via 'moreResultsText' Block Attribute
- versiones afectadas:
- < 5.0.32
- corregido en:
- 5.0.32
- publicada:
- 2026-07-09
- media 6.4CVE-2026-5158
Authenticated (Contributor+) Stored Cross-Site Scripting via Post Comments Block
- versiones afectadas:
- < 5.0.14
- corregido en:
- 5.0.14
- publicada:
- 2026-08-06
- sin datoCVE-2024-5758
Authenticated (Contributor+) Stored Cross=Site Scripting
- versiones afectadas:
- < 4.1.0
- corregido en:
- 4.1.0
- publicada:
- 2024-06-08
- sin datoCVE-2026-1273
Authenticated (Administrator+) Server-Side Request Forgery via REST API Endpoints
- versiones afectadas:
- < 5.0.9
- corregido en:
- 5.0.9
- publicada:
- 2026-03-03
- sin datoCVE-2026-15100
Authenticated (Contributor+) Stored Cross-Site Scripting via 'searchnoresult' Block Attribute
- versiones afectadas:
- < 5.0.33
- corregido en:
- 5.0.33
- publicada:
- 2026-07-23
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]