CVE · Medium

CVE-2026-12904 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12904 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 3.7.8 3.7.8 2026-06-30

CVE-2026-12904

El plugin de WordPress llamado Kadence Blocks tiene una vulnerabilidad de seguridad conocida como Referencia Directa a Objetos Insegura. Cuando un usuario autenticado con acceso de nivel Contribuidor o superior intenta acceder o eliminar registros de análisis, el plugin verifica sus derechos de acceso en función del ID de publicación proporcionado, pero no verifica si ese ID coincide con el camino real de la publicación que se está accediendo. Esto permite a los atacantes leer o eliminar registros de otros usuarios proporcionando el ID de publicación correcto y el camino.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.