CVE-2026-7465
La versión del plugin Spectra Gutenberg Blocks – Website Builder for the Block Editor para WordPress es vulnerable a Remote Code Execution (RCE) en todas las versiones hasta y inclusive la 2.19.25. Esto permite que atacantes autenticados con acceso de nivel Contributor o superior ejecuten código en el servidor. La explotación requiere un payload compuesto por dos bloques incrustado en el contenido de una publicación: el primer bloque registra un tipo de bloque falso con prefijo uagb/- y una render_callback especificada por el atacante, y el segundo bloque del mismo tipo falso desencadena la invocación de esa callback mediante call_user_func() durante la renderización secuencial de bloques en la misma solicitud de página.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org