CVE · High

CVE-2026-7465 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.26

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7465 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.26 Gestión incorrecta de privilegios Alta 8,8 < 2.19.26 2.19.26 2026-05-29

CVE-2026-7465

El plugin Spectra Gutenberg Blocks para WordPress contiene una vulnerabilidad que permite a los atacantes ejecutar código arbitrario en el servidor. Esta debilidad afecta todas las versiones hasta la 2.19.25 y puede ser explotada por usuarios autenticados con acceso de Contribuyente o superior. Para desencadenar la vulnerabilidad, un atacante debe insertar dos bloques específicos en el contenido del post: uno registra un tipo de bloque personalizado mientras que otro activa su función de llamado asociada durante la renderización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.