SEGURIDAD DE PLUGINS

¿Es seguro Kadence Blocks?

20+ Gutenberg Blocks with endless options, enabling top-notch efficiency for high-performance dynamic website creation.

Qué hace este plugin

  • Slug: kadence-blocks
  • Autor: Nexcess
  • 600000+ instalaciones activas
  • 96/100 calificación (332 reseñas en wordpress.org)
  • 40446418 descargas totales
  • En WordPress.org desde 2018-08-19

blockseditorgutenberggutenberg blockspage builder

Estado de mantenimiento

  • Última versión conocida: 3.7.9
  • Última actualización: 2026-09-02 7:27pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

38 CVEs conocidos registrados para Kadence Blocks.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-18435 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.7.8.1 3.7.8.1 2026-07-31 ✓ corregido en la última versión
CVE-2026-18062 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.7.8.2 3.7.8.2 2026-07-31 ✓ corregido en la última versión
CVE-2026-66696 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8.1 Inserción de información sensible en los datos enviados Media 4,3 < 3.7.8.1 3.7.8.1 2026-07-29 ✓ corregido en la última versión
CVE-2026-12902 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8 Falta de control de autorización Media 4,3 < 3.7.8 3.7.8 2026-06-30 ✓ corregido en la última versión
CVE-2026-12904 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.8 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 3.7.8 3.7.8 2026-06-30 ✓ corregido en la última versión
CVE-2026-11357 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.7.6 Exposición de información sensible a un actor no autorizado Media 4,3 < 3.7.6 3.7.6 2026-06-17 ✓ corregido en la última versión
CVE-2026-15286 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0 Autorización incorrecta Media 4,3 < 3.6.0 3.6.0 2026-02-10 ✓ corregido en la última versión
CVE-2025-24753 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.3.2 Falta de control de autorización Media 4,3 < 3.3.2 3.3.2 2025-01-24 ✓ corregido en la última versión
+ 39 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12304 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.4.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.4.3 3.4.3 2025-01-10 ✓ corregido en la última versión
CVE-2024-10637 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.54 3.2.54 2024-11-21 ✓ corregido en la última versión
CVE-2024-12581 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.54 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,4 < 3.2.54 3.2.54 2024-11-21 ✓ corregido en la última versión
CVE-2024-10785 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.3.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.3.4 3.3.4 2024-11-20 ✓ corregido en la última versión
CVE-2024-9655 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.3.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.3.2 3.3.2 2024-10-31 ✓ corregido en la última versión
CVE-2024-6884 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.39 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.53 3.2.53 2024-07-18 ✓ corregido en la última versión
CVE-2024-5819 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.46 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.46 3.2.46 2024-06-28 ✓ corregido en la última versión
CVE-2024-5289 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.43 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.43 3.2.43 2024-06-26 ✓ corregido en la última versión
CVE-2024-4863 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.39 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.39 3.2.39 2024-06-13 ✓ corregido en la última versión
CVE-2024-3189 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.38 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.38 3.2.38 2024-05-14 ✓ corregido en la última versión
CVE-2024-4208 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.38 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.38 3.2.38 2024-05-14 ✓ corregido en la última versión
CVE-2024-4057 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.37 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.2.37 3.2.37 2024-05-14 ✓ corregido en la última versión
CVE-2024-4209 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.37 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.37 3.2.37 2024-05-10 ✓ corregido en la última versión
CVE-2024-4481 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.37 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.37 3.2.37 2024-05-09 ✓ corregido en la última versión
CVE-2024-2273 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.35 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.35 3.2.35 2024-05-01 ✓ corregido en la última versión
CVE-2023-6964 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.12 Falsificación de petición del lado del servidor (SSRF) Media 6,4 < 3.2.12 3.2.12 2024-04-09 ✓ corregido en la última versión
CVE-2024-2509 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.2.26 3.2.26 2024-04-05 ✓ corregido en la última versión
CVE-2024-2919 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.32 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.32 3.2.32 2024-04-03 ✓ corregido en la última versión
CVE-2024-0598 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.18 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.2.18 3.2.18 2024-04-02 ✓ corregido en la última versión
CVE-2024-24888 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 Falsificación de petición del lado del servidor (SSRF) Media 6,4 < 3.2.26 3.2.26 2024-03-29 ✓ corregido en la última versión
CVE-2024-23500 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.20 Falsificación de petición del lado del servidor (SSRF) Alta 7,7 < 3.2.20 3.2.20 2024-03-26 ✓ corregido en la última versión
CVE-2024-1999 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.26 3.2.26 2024-03-21 ✓ corregido en la última versión
CVE-2024-2866 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.26 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 3.2.26 3.2.26 2024-03-15 ✓ corregido en la última versión
CVE-2024-1541 Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.2.24 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.2.24 3.2.24 2024-03-01 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.1.11 Desconocido < 3.1.11 3.1.11 2023-08-09 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.1.11 Desconocido < 3.1.11 3.1.11 2023-08-09 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.4.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.4.10 3.4.10 0000-00-00 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.5.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.5.11 3.5.11 0000-00-00 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.4 Desconocido < 3.6.4 3.6.4 0000-00-00 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.2 Desconocido < 3.6.2 3.6.2 0000-00-00 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.2 Desconocido < 3.6.2 3.6.2 0000-00-00 ✓ corregido en la última versión
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor [kadence-blocks] < 3.6.0 Desconocido < 3.6.0 3.6.0 0000-00-00 ✓ corregido en la última versión
CVE-2025-1291 Gutenberg Blocks by Kadence Blocks < 3.4.10 - Contributor+ Stored XSS Desconocido < 3.4.10 3.4.10 ✓ corregido en la última versión
CVE-2025-5678 Kadence Blocks – Gutenberg Blocks for Page Builder Features < 3.5.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via `redirectURL` Parameter Desconocido < 3.5.11 3.5.11 ✓ corregido en la última versión
CVE-2026-2608 Gutenberg Blocks by Kadence Blocks < 3.6.0 - Missing Authorization Desconocido < 3.6.0 3.6.0 ✓ corregido en la última versión
CVE-2026-1857 Gutenberg Blocks with AI by Kadence WP < 3.6.2 - Contributor+ SSRF Desconocido < 3.6.2 3.6.2 ✓ corregido en la última versión
CVE-2026-2633 Gutenberg Blocks with AI by Kadence WP < 3.6.2 - Contributor+ Unauthorized Media Upload Desconocido < 3.6.2 3.6.2 ✓ corregido en la última versión
CVE-2026-2826 Kadence Blocks < 3.6.4 - Contributor+ Media Upload Desconocido < 3.6.4 3.6.4 ✓ corregido en la última versión
Page Builder Features < 3.6.0 - Contributor+ Post Publication Desconocido < 3.6.0 3.6.0 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Kadence Blocks actualizado — 3.7.9 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.