CVE-2026-15286
El plugin Gutenberg Blocks with AI by Kadence WP – Page Builder Features para WordPress es vulnerable a la publicación no autorizada de entradas en todas las versiones hasta y inclusive 3.5.32 debido a una configuración incorrecta del control de capacidad en el callback de permisos 'get_items_permission_check' del punto final de API REST 'process_pattern'. Esto permite que los atacantes autenticados con acceso de Contributor o superior creen y publiquen inmediatamente entradas de cualquier tipo (incluidas páginas), bypassing el flujo de trabajo estándar de WordPress donde los contribuyentes deben enviar las entradas para la aprobación del administrador.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org