CVE · Medium

CVE-2026-15286 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-15286 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0 Autorización incorrecta Media 4,3 < 3.6.0 3.6.0 2026-02-10

CVE-2026-15286

El plugin Gutenberg Blocks con AI de Kadence WP contiene una vulnerabilidad de seguridad que permite a los atacantes con acceso al menos en el nivel de contribuidor publicar entradas sin pasar por el proceso de revisión estándar. Esta vulnerabilidad afecta todas las versiones del plugin hasta ycludinge la 3.5.32. Como resultado, los atacantes pueden crear y publicar inmediatamente entradas, incluyendo páginas, sin necesidad de aprobación del administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.