CVE · Medium

CVE-2025-60094 — Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.19.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-60094 Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.19.0 Falta de control de autorización Media 4,3 < 3.19.0 3.19.0 2025-09-26

CVE-2025-60094

Los usuarios autenticados con privilegios de contribuidor o superior pueden explotar una debilidad en la seguridad del plugin Stackable para WordPress, que afecta versiones hasta 3.18.1, lo que les permite saltarse los controles de acceso previstos. El problema surge de una falta de verificación de capacidad dentro de una función específica. Esta vulnerabilidad permite a los atacantes ejecutar acciones no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.