Base de Datos de CVE /
CVE-2026-13154
CVE
CVE-2026-13154 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.4.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-13154
|
Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.4.0 |
Exposición de información sensible a un actor no autorizado |
Desconocido
|
< 6.4.0
|
6.4.0 |
2026-08-06 |
—
|
CVE-2026-13154
Existe una vulnerabilidad en el plugin Gutenberg Essential Blocks con versiones anteriores a 6.4.0, donde un atacante puede aprovechar un fallo en cómo el plugin maneja los tipos de publicación visibles públicamente a través de sus rutas REST, lo que permite acceso no autorizado a ciertas entradas publicadas de tipos de post personalizados que están supuestos ser privados. Esto ocurre porque el plugin falla en autenticar y autorizar correctamente las solicitudes para estos tipos de post antes de recuperar su datos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad