Base de Datos de CVE /
CVE-2026-12900
CVE · Medium
CVE-2026-12900 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.29
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-12900
|
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.29 |
Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) |
Media
6,4
|
< 2.19.29
|
2.19.29 |
2026-07-20 |
—
|
CVE-2026-12900
El plugin Spectra Gutenberg Blocks para WordPress contiene una falla de seguridad en su bloque `uagb/image` que permite a los usuarios maliciosos con al menos permisos de Contribuidor insertar fragmentos de código no autorizados en el contenido de las páginas web. Este código se ejecuta cuando la página afectada es vista, lo que potencialmente puede llevar a una explotación adicional por parte del atacante. La vulnerabilidad afecta todas las versiones del plugin hasta la 2.19.28.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad