Base de Datos de CVE /
CVE-2026-12904
CVE · Medium
CVE-2026-12904 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-12904
|
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
4,3
|
< 3.7.8
|
3.7.8 |
2026-06-30 |
—
|
CVE-2026-12904
El plugin de WordPress llamado Kadence Blocks tiene una vulnerabilidad de seguridad conocida como Referencia Directa a Objetos Insegura. Cuando un usuario autenticado con acceso de nivel Contribuidor o superior intenta acceder o eliminar registros de análisis, el plugin verifica sus derechos de acceso en función del ID de publicación proporcionado, pero no verifica si ese ID coincide con el camino real de la publicación que se está accediendo. Esto permite a los atacantes leer o eliminar registros de otros usuarios proporcionando el ID de publicación correcto y el camino.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad