Base de Datos de CVE /
CVE-2026-15286
CVE · Medium
CVE-2026-15286 — Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-15286
|
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0 |
Autorización incorrecta |
Media
4,3
|
< 3.6.0
|
3.6.0 |
2026-02-10 |
—
|
CVE-2026-15286
El plugin Gutenberg Blocks con AI de Kadence WP contiene una vulnerabilidad de seguridad que permite a los atacantes con acceso al menos en el nivel de contribuidor publicar entradas sin pasar por el proceso de revisión estándar. Esta vulnerabilidad afecta todas las versiones del plugin hasta ycludinge la 3.5.32. Como resultado, los atacantes pueden crear y publicar inmediatamente entradas, incluyendo páginas, sin necesidad de aprobación del administrador.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad