WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-7465 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.26

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7465 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.26 Gestión incorrecta de privilegios Alta 8,8 < 2.19.26 2.19.26 2026-05-29

CVE-2026-7465

La versión del plugin Spectra Gutenberg Blocks – Website Builder for the Block Editor para WordPress es vulnerable a Remote Code Execution (RCE) en todas las versiones hasta y inclusive la 2.19.25. Esto permite que atacantes autenticados con acceso de nivel Contributor o superior ejecuten código en el servidor. La explotación requiere un payload compuesto por dos bloques incrustado en el contenido de una publicación: el primer bloque registra un tipo de bloque falso con prefijo uagb/- y una render_callback especificada por el atacante, y el segundo bloque del mismo tipo falso desencadena la invocación de esa callback mediante call_user_func() durante la renderización secuencial de bloques en la misma solicitud de página.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.