CVE · Medium

CVE-2026-10833 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-10833 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.2.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 6.2.0 6.2.0 2026-06-24

CVE-2026-10833

El plugin Gutenberg Essential Blocks para WordPress tiene una falla de seguridad en la forma en que maneja el atributo 'configurablePrefix', lo que permite a usuarios malintencionados con privilegios de contribuidor o superior insertar código no autorizado en páginas vistas por otros. Esta vulnerabilidad afecta todas las versiones hasta y inclusive la 6.1.4. Como resultado, los atacantes pueden inyectar scripts arbitrarios que se ejecutarán cuando se acceda a una página afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.