WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-15286 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15286 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0 Autorización incorrecta Media 4,3 < 3.6.0 3.6.0 2026-07-10

CVE-2026-15286

El plugin Gutenberg Blocks with AI by Kadence WP – Page Builder Features para WordPress es vulnerable a la publicación no autorizada de entradas en todas las versiones hasta y inclusive 3.5.32 debido a una configuración incorrecta del control de capacidad en el callback de permisos 'get_items_permission_check' del punto final de API REST 'process_pattern'. Esto permite que los atacantes autenticados con acceso de Contributor o superior creen y publiquen inmediatamente entradas de cualquier tipo (incluidas páginas), bypassing el flujo de trabajo estándar de WordPress donde los contribuyentes deben enviar las entradas para la aprobación del administrador.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.