Extension WordPress

Vulnérabilités Post Grid Master , Post Grids & AJAX Filters

Cette page rassemble les failles publiées pour Post Grid Master , Post Grids & AJAX Filters, leurs plages de versions affectées et les correctifs signalés dans la base locale.

7Vulnérabilités
1Critiques
6Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Post Grid Master , Post Grids & AJAX Filters

7 fiches

CVE-2025-5084 Moyenne · 6,1
Post Grid Master , Post Grids & AJAX Filters

Post Grid Master <= 3.4.13 – Reflected Cross-Site Scripting via argsArray['read_more_text']

The Post Grid Master plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘argsArray['read_more_text']’ parameter in all versions up to, and including, 3.4.13 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-3.4.13

Correctif

3.4.14

Publication

23/07/2025

CVE-2025-24733 Élevée · 8,8
Post Grid Master , Post Grids & AJAX Filters

Post Grid Master <= 3.4.12 – Authenticated (Contributor+) Local File Inclusion

The Post Grid Master plugin for WordPress is vulnerable to Local File Inclusion in versions up to, and including, 3.4.12. This makes it possible for authenticated attackers, with contributor-level access and above, to include and execute arbitrary files…

Versions affectées

*-3.4.12

Correctif

3.4.13

Publication

24/01/2025

CVE-2024-11642 Critique · 9,8
Post Grid Master , Post Grids & AJAX Filters

Post Grid Master <= 3.4.12 – Missing Authorization to Unauthenticated Local PHP File Inclusion

The Post Grid Master – Custom Post Types, Taxonomies & Ajax Filter Everything with Infinite Scroll, Load More, Pagination & Shortcode Builder plugin for WordPress is vulnerable to Local File Inclusion in all versions up to, and including,…

Versions affectées

*-3.4.12

Correctif

3.4.13

Publication

08/01/2025

CVE-2024-43156 Moyenne · 6,1
Post Grid Master , Post Grids & AJAX Filters

Post Grid Master <= 3.4.10 – Reflected Cross-Site Scripting

The Post Grid Master plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 3.4.10 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary…

Versions affectées

*-3.4.10

Correctif

3.4.11

Publication

07/08/2024

CVE-2024-34390 Moyenne · 5,4
Post Grid Master , Post Grids & AJAX Filters

Post Grid Master <= 3.4.11 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Post Grid Master – Custom Post Types, Taxonomies & Ajax Filter Everything with Infinite Scroll, Load More, Pagination & Shortcode Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including,…

Versions affectées

*-3.4.11

Correctif

3.4.12

Publication

06/05/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités