CVE · Medium

CVE-2026-42648 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.23

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-42648 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.23 Media 4,3 < 2.19.23 2.19.23 2026-03-27

CVE-2026-42648

Existe una vulnerabilidad en el plugin Spectra para WordPress, que afecta versiones anteriores o iguales a 2.19.22. El problema surge por la falta de verificación de capacidades en una función específica, lo que permite a los contribuyentes y usuarios con privilegios más altos ejecutar acciones no autorizadas dentro de la plataforma. Esta debilidad puede ser explotada por atacantes autenticados con permisos suficientes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.