CVE · Medium

CVE-2025-26871 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.8.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-26871 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.8.4 Falta de control de autorización Media 4,3 < 4.8.4 4.8.4 2025-02-22

CVE-2025-26871

El plugin Essential Blocks para WordPress contiene una falla de seguridad que permite a los usuarios con al menos permisos de contribuidor saltar las restricciones previstas en ciertas funciones en todas las versiones hasta la versión 4.8.3. Como resultado, las personas autorizadas pueden ejecutar acciones que no deberían poder hacer. Este problema afecta a los plugins instalados conjuntamente con el editor Gutenberg.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.