CVE · Medium

CVE-2025-11270 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11270 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 5.7.2 5.7.2 2025-10-17

CVE-2025-11270

El plugin Gutenberg Essential Blocks contiene una falla de seguridad en su manejo del atributo 'titleTag', lo que permite a los usuarios maliciosos con privilegios contribuyentes o superiores inyectar código no autorizado en sitios WordPress afectados. Esta vulnerabilidad permite a los atacantes insertar scripts que se pueden ejecutar cuando otras personas acceden a las páginas. El problema afecta todas las versiones hasta y inclusive la 5.7.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.