SEGURIDAD DE PLUGINS
¿Es seguro Essential Blocks?
Gutenberg block editor with AI. 70+ Gutenberg blocks, patterns, WooCommerce blocks, post grid, gallery, menu with Gutenberg block library.
Qué hace este plugin
- Slug:
essential-blocks - Autor: WPDeveloper
- 200000+ instalaciones activas
- 98/100 calificación (213 reseñas en wordpress.org)
- 9202181 descargas totales
- En WordPress.org desde 2018-12-09
block-editorGenerate with AIgutenbergGutenberg TemplatesGutenberg WooCommerce
Estado de mantenimiento
- Última versión conocida: 6.4.1
- Última actualización: 2026-08-20 11:32am GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
34 CVEs conocidos registrados para Essential Blocks.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-13154 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.4.0 | Exposición de información sensible a un actor no autorizado | Desconocido | < 6.4.0 | 6.4.0 | 2026-08-06 | ✓ corregido en la última versión |
| CVE-2026-13153 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.4.0 | Exposición de información sensible a un actor no autorizado | Desconocido | < 6.4.0 | 6.4.0 | 2026-08-06 | ✓ corregido en la última versión |
| CVE-2026-10833 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.2.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.2.0 | 6.2.0 | 2026-06-24 | ✓ corregido en la última versión |
| CVE-2026-10586 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.1.4 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,2 | < 6.1.4 | 6.1.4 | 2026-06-04 | ✓ corregido en la última versión |
| CVE-2026-4658 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 6.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 6.1.0 | 6.1.0 | 2026-05-01 | ✓ corregido en la última versión |
| CVE-2025-11369 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.3 | Falta de control de autorización | Media 4,3 | < 5.7.3 | 5.7.3 | 2025-12-16 | ✓ corregido en la última versión |
| CVE-2025-11270 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.7.2 | 5.7.2 | 2025-10-17 | ✓ corregido en la última versión |
| CVE-2025-11361 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 5.7.2 | 5.7.2 | 2025-10-17 | ✓ corregido en la última versión |
+ 28 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-13803 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.3.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.3.0 | 5.3.0 | 2025-02-25 | ✓ corregido en la última versión |
| CVE-2025-26871 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.8.4 | Falta de control de autorización | Media 4,3 | < 4.8.4 | 4.8.4 | 2025-02-22 | ✓ corregido en la última versión |
| CVE-2024-12045 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.1.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 5.1.1 | 5.1.1 | 2025-01-07 | ✓ corregido en la última versión |
| CVE-2023-51360 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 | Falta de control de autorización | Media 6,5 | < 4.2.1 | 4.2.1 | 2024-12-09 | ✓ corregido en la última versión |
| CVE-2024-47385 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.9.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 4.9.0 | 4.9.0 | 2024-09-30 | ✓ corregido en la última versión |
| CVE-2024-5595 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.7.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.7.0 | 4.7.0 | 2024-07-12 | ✓ corregido en la última versión |
| CVE-2024-4891 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.13 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.5.13 | 4.5.13 | 2024-05-16 | ✓ corregido en la última versión |
| CVE-2024-3818 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.5.10 | 4.5.10 | 2024-04-18 | ✓ corregido en la última versión |
| CVE-2024-31306 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.5.4 | 4.5.4 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2024-30467 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.4.10 | Falta de control de autorización | Media 6,5 | < 4.4.10 | 4.4.10 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-2255 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.5.4 | 4.5.4 | 2024-03-19 | ✓ corregido en la última versión |
| CVE-2024-1854 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.2 | Validación incorrecta de la entrada | Media 5,4 | < 4.5.2 | 4.5.2 | 2024-02-28 | ✓ corregido en la última versión |
| CVE-2023-7071 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.4.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 4.4.7 | 4.4.7 | 2024-01-09 | ✓ corregido en la última versión |
| CVE-2023-51359 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 | Falta de control de autorización | Media 5,4 | < 4.2.1 | 4.2.1 | 2023-12-26 | ✓ corregido en la última versión |
| CVE-2023-6623 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.4.3 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Crítica 9,8 | < 4.4.3 | 4.4.3 | 2023-12-21 | ✓ corregido en la última versión |
| CVE-2023-47760 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 | Falta de control de autorización | Media 4,3 | < 4.2.1 | 4.2.1 | 2023-11-13 | ✓ corregido en la última versión |
| CVE-2023-4386, CVE-2023-4402 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 | Deserialización de datos no confiables | Alta 8,1 | < 4.2.1 | 4.2.1 | 2023-09-13 | ✓ corregido en la última versión |
| CVE-2023-4402 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 | Deserialización de datos no confiables | Crítica 9,8 | < 4.2.1 | 4.2.1 | 2023-09-13 | ✓ corregido en la última versión |
| CVE-2023-2085 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 | Falta de control de autorización | Media 4,3 | < 4.0.7 | 4.0.7 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2023-2086 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 | Falta de control de autorización | Media 4,3 | < 4.0.7 | 4.0.7 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2023-2087 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 4.0.7 | 4.0.7 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2023-2084 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 | Falta de control de autorización | Media 4,3 | < 4.0.7 | 4.0.7 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2023-2083, CVE-2023-2084, CVE-2023-2085, CVE-2023-2086, CVE-2023-2087 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 | Falta de control de autorización | Media 4,3 | < 4.0.7 | 4.0.7 | 2023-04-18 | ✓ corregido en la última versión |
| CVE-2022-47594 | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 3.8.6 | Falta de control de autorización | Media 6,5 | < 3.8.6 | 3.8.6 | 2023-01-20 | ✓ corregido en la última versión |
| — | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.3.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 5.3.2 | 5.3.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.4.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 5.4.1 | 5.4.1 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-1664 | Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates < 5.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 5.3.2 | 5.3.2 | — | ✓ corregido en la última versión |
| CVE-2025-4682 | Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates < 5.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider and Post Carousel Widgets | — | Desconocido | < 5.4.1 | 5.4.1 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Essential Blocks actualizado — 6.4.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Classic Editor — 8000000+ instalaciones activas — 98/100 (1246) — PHP máx. 8.4
- Advanced Editor Tools — 1000000+ instalaciones activas — 90/100 (354) — PHP máx. 8.4
- Starter Templates – AI-Powered Templates for Elementor & Gutenberg — 1000000+ instalaciones activas — 98/100 (4745) — PHP máx. 8.4
- Disable Gutenberg — 500000+ instalaciones activas — 100/100 (733) — PHP máx. 8.4
- Shortcodes Ultimate – Content Elements — 400000+ instalaciones activas — 98/100 (5924) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.