CVE

CVE-2026-13154 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.4.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-13154 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.4.0 Exposición de información sensible a un actor no autorizado Desconocido < 6.4.0 6.4.0 2026-08-06

CVE-2026-13154

Existe una vulnerabilidad en el plugin Gutenberg Essential Blocks con versiones anteriores a 6.4.0, donde un atacante puede aprovechar un fallo en cómo el plugin maneja los tipos de publicación visibles públicamente a través de sus rutas REST, lo que permite acceso no autorizado a ciertas entradas publicadas de tipos de post personalizados que están supuestos ser privados. Esto ocurre porque el plugin falla en autenticar y autorizar correctamente las solicitudes para estos tipos de post antes de recuperar su datos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.