SEGURIDAD DE PLUGINS
¿Es seguro Kadence Blocks?
20+ Gutenberg Blocks with endless options, enabling top-notch efficiency for high-performance dynamic website creation.
Qué hace este plugin
- Slug:
kadence-blocks - Autor: Nexcess
- 600000+ instalaciones activas
- 96/100 calificación (332 reseñas en wordpress.org)
- 40446418 descargas totales
- En WordPress.org desde 2018-08-19
blockseditorgutenberggutenberg blockspage builder
Estado de mantenimiento
- Última versión conocida: 3.7.9
- Última actualización: 2026-09-02 7:27pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
38 CVEs conocidos registrados para Kadence Blocks.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-18435 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.7.8.1 | 3.7.8.1 | 2026-07-31 | ✓ corregido en la última versión |
| CVE-2026-18062 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.7.8.2 | 3.7.8.2 | 2026-07-31 | ✓ corregido en la última versión |
| CVE-2026-66696 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8.1 | Inserción de información sensible en los datos enviados | Media 4,3 | < 3.7.8.1 | 3.7.8.1 | 2026-07-29 | ✓ corregido en la última versión |
| CVE-2026-12902 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8 | Falta de control de autorización | Media 4,3 | < 3.7.8 | 3.7.8 | 2026-06-30 | ✓ corregido en la última versión |
| CVE-2026-12904 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 3.7.8 | 3.7.8 | 2026-06-30 | ✓ corregido en la última versión |
| CVE-2026-11357 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.6 | Exposición de información sensible a un actor no autorizado | Media 4,3 | < 3.7.6 | 3.7.6 | 2026-06-17 | ✓ corregido en la última versión |
| CVE-2026-15286 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0 | Autorización incorrecta | Media 4,3 | < 3.6.0 | 3.6.0 | 2026-02-10 | ✓ corregido en la última versión |
| CVE-2025-24753 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.3.2 | Falta de control de autorización | Media 4,3 | < 3.3.2 | 3.3.2 | 2025-01-24 | ✓ corregido en la última versión |
+ 39 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-12304 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.4.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.4.3 | 3.4.3 | 2025-01-10 | ✓ corregido en la última versión |
| CVE-2024-10637 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.54 | 3.2.54 | 2024-11-21 | ✓ corregido en la última versión |
| CVE-2024-12581 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,4 | < 3.2.54 | 3.2.54 | 2024-11-21 | ✓ corregido en la última versión |
| CVE-2024-10785 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.3.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.3.4 | 3.3.4 | 2024-11-20 | ✓ corregido en la última versión |
| CVE-2024-9655 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.3.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.3.2 | 3.3.2 | 2024-10-31 | ✓ corregido en la última versión |
| CVE-2024-6884 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.39 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.53 | 3.2.53 | 2024-07-18 | ✓ corregido en la última versión |
| CVE-2024-5819 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.46 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.46 | 3.2.46 | 2024-06-28 | ✓ corregido en la última versión |
| CVE-2024-5289 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.43 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.43 | 3.2.43 | 2024-06-26 | ✓ corregido en la última versión |
| CVE-2024-4863 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.39 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.39 | 3.2.39 | 2024-06-13 | ✓ corregido en la última versión |
| CVE-2024-3189 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.38 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.38 | 3.2.38 | 2024-05-14 | ✓ corregido en la última versión |
| CVE-2024-4208 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.38 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.38 | 3.2.38 | 2024-05-14 | ✓ corregido en la última versión |
| CVE-2024-4057 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.37 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 3.2.37 | 3.2.37 | 2024-05-14 | ✓ corregido en la última versión |
| CVE-2024-4209 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.37 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.37 | 3.2.37 | 2024-05-10 | ✓ corregido en la última versión |
| CVE-2024-4481 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.37 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.37 | 3.2.37 | 2024-05-09 | ✓ corregido en la última versión |
| CVE-2024-2273 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.35 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.35 | 3.2.35 | 2024-05-01 | ✓ corregido en la última versión |
| CVE-2023-6964 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.12 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 3.2.12 | 3.2.12 | 2024-04-09 | ✓ corregido en la última versión |
| CVE-2024-2509 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.2.26 | 3.2.26 | 2024-04-05 | ✓ corregido en la última versión |
| CVE-2024-2919 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.32 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.32 | 3.2.32 | 2024-04-03 | ✓ corregido en la última versión |
| CVE-2024-0598 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.18 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 3.2.18 | 3.2.18 | 2024-04-02 | ✓ corregido en la última versión |
| CVE-2024-24888 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 | Falsificación de petición del lado del servidor (SSRF) | Media 6,4 | < 3.2.26 | 3.2.26 | 2024-03-29 | ✓ corregido en la última versión |
| CVE-2024-23500 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.20 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,7 | < 3.2.20 | 3.2.20 | 2024-03-26 | ✓ corregido en la última versión |
| CVE-2024-1999 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.26 | 3.2.26 | 2024-03-21 | ✓ corregido en la última versión |
| CVE-2024-2866 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 3.2.26 | 3.2.26 | 2024-03-15 | ✓ corregido en la última versión |
| CVE-2024-1541 | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.24 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.2.24 | 3.2.24 | 2024-03-01 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.1.11 | — | Desconocido | < 3.1.11 | 3.1.11 | 2023-08-09 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.1.11 | — | Desconocido | < 3.1.11 | 3.1.11 | 2023-08-09 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.4.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.4.10 | 3.4.10 | 0000-00-00 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.5.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.5.11 | 3.5.11 | 0000-00-00 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.4 | — | Desconocido | < 3.6.4 | 3.6.4 | 0000-00-00 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.2 | — | Desconocido | < 3.6.2 | 3.6.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.2 | — | Desconocido | < 3.6.2 | 3.6.2 | 0000-00-00 | ✓ corregido en la última versión |
| — | Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0 | — | Desconocido | < 3.6.0 | 3.6.0 | 0000-00-00 | ✓ corregido en la última versión |
| CVE-2025-1291 | Gutenberg Blocks by Kadence Blocks < 3.4.10 - Contributor+ Stored XSS | — | Desconocido | < 3.4.10 | 3.4.10 | — | ✓ corregido en la última versión |
| CVE-2025-5678 | Kadence Blocks – Gutenberg Blocks for Page Builder Features < 3.5.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via `redirectURL` Parameter | — | Desconocido | < 3.5.11 | 3.5.11 | — | ✓ corregido en la última versión |
| CVE-2026-2608 | Gutenberg Blocks by Kadence Blocks < 3.6.0 - Missing Authorization | — | Desconocido | < 3.6.0 | 3.6.0 | — | ✓ corregido en la última versión |
| CVE-2026-1857 | Gutenberg Blocks with AI by Kadence WP < 3.6.2 - Contributor+ SSRF | — | Desconocido | < 3.6.2 | 3.6.2 | — | ✓ corregido en la última versión |
| CVE-2026-2633 | Gutenberg Blocks with AI by Kadence WP < 3.6.2 - Contributor+ Unauthorized Media Upload | — | Desconocido | < 3.6.2 | 3.6.2 | — | ✓ corregido en la última versión |
| CVE-2026-2826 | Kadence Blocks < 3.6.4 - Contributor+ Media Upload | — | Desconocido | < 3.6.4 | 3.6.4 | — | ✓ corregido en la última versión |
| — | Page Builder Features < 3.6.0 - Contributor+ Post Publication | — | Desconocido | < 3.6.0 | 3.6.0 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Kadence Blocks actualizado — 3.7.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Classic Editor — 8000000+ instalaciones activas — 98/100 (1246) — PHP máx. 8.4
- Classic Widgets — 2000000+ instalaciones activas — 98/100 (272) — PHP máx. 8.4
- Advanced Editor Tools — 1000000+ instalaciones activas — 90/100 (354) — PHP máx. 8.4
- Spectra Legacy – Gutenberg Blocks — 1000000+ instalaciones activas — 94/100 (1870) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.