CVE · Medium

CVE-2026-12900 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.29

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12900 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.29 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.19.29 2.19.29 2026-07-20

CVE-2026-12900

El plugin Spectra Gutenberg Blocks para WordPress contiene una falla de seguridad en su bloque `uagb/image` que permite a los usuarios maliciosos con al menos permisos de Contribuidor insertar fragmentos de código no autorizados en el contenido de las páginas web. Este código se ejecuta cuando la página afectada es vista, lo que potencialmente puede llevar a una explotación adicional por parte del atacante. La vulnerabilidad afecta todas las versiones del plugin hasta la 2.19.28.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.