SEGURIDAD DE PLUGINS
¿Es seguro Spectra?
Gutenberg blocks for existing Spectra websites. Maintained, stable, and fully supported — no action needed on your part.
Qué hace este plugin
- Slug:
ultimate-addons-for-gutenberg - Autor: Brainstorm Force
- 1000000+ instalaciones activas
- 94/100 calificación (1870 reseñas en wordpress.org)
- 43360136 descargas totales
- En WordPress.org desde 2018-06-13
blockblockseditorgutenberggutenberg blocks
Estado de mantenimiento
- Última versión conocida: 2.20.1
- Última actualización: 2026-08-26 12:07pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
27 CVEs conocidos registrados para Spectra.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-12900 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.29 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.19.29 | 2.19.29 | 2026-07-20 | ✓ corregido en la última versión |
| CVE-2026-10827 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.20.0 | Verificación insuficiente de la autenticidad de los datos | Desconocido | < 2.20.0 | 2.20.0 | 2026-07-20 | ✓ corregido en la última versión |
| CVE-2026-7465 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.26 | Gestión incorrecta de privilegios | Alta 8,8 | < 2.19.26 | 2.19.26 | 2026-05-29 | ✓ corregido en la última versión |
| CVE-2026-42648 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.23 | — | Media 4,3 | < 2.19.23 | 2.19.23 | 2026-03-27 | ✓ corregido en la última versión |
| CVE-2026-24982 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.18 | Falta de control de autorización | Media 5,3 | < 2.19.18 | 2.19.18 | 2026-01-17 | ✓ corregido en la última versión |
| CVE-2025-11162 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.15 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.19.15 | 2.19.15 | 2025-11-04 | ✓ corregido en la última versión |
| CVE-2024-10484 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.16.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.16.3 | 2.16.3 | 2024-12-02 | ✓ corregido en la última versión |
| CVE-2024-7590 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.15.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.15.1 | 2.15.1 | 2024-08-07 | ✓ corregido en la última versión |
+ 31 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-37517 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.13.8 | Falta de control de autorización | Alta 8,8 | < 2.13.8 | 2.13.8 | 2024-07-05 | ✓ corregido en la última versión |
| CVE-2024-4366 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.13.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.13.1 | 2.13.1 | 2024-05-23 | ✓ corregido en la última versión |
| CVE-2024-1815 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.12.9 | 2.12.9 | 2024-05-22 | ✓ corregido en la última versión |
| CVE-2024-1814 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.9 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.12.9 | 2.12.9 | 2024-05-22 | ✓ corregido en la última versión |
| CVE-2024-3107 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.7 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 4,3 | < 2.12.7 | 2.12.7 | 2024-04-26 | ✓ corregido en la última versión |
| CVE-2023-6486 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.10.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 2.10.4 | 2.10.4 | 2024-04-03 | ✓ corregido en la última versión |
| CVE-2023-49833 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.7.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 2.7.10 | 2.7.10 | 2023-12-05 | ✓ corregido en la última versión |
| CVE-2023-36676 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 | Falta de control de autorización | Media 5,4 | < 2.6.7 | 2.6.7 | 2023-07-14 | ✓ corregido en la última versión |
| CVE-2023-36679 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 | Falsificación de petición del lado del servidor (SSRF) | Alta 7,1 | < 2.6.7 | 2.6.7 | 2023-07-14 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 | — | Desconocido | < 2.6.7 | 2.6.7 | 2023-07-14 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 | — | Desconocido | < 2.3.2 | 2.3.2 | 2023-01-25 | ✓ corregido en la última versión |
| CVE-2020-36656 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.15.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.15.0 | 1.15.0 | 2023-01-24 | ✓ corregido en la última versión |
| CVE-2023-23834 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.3 | Falta de control de autorización | Media 4,3 | < 2.3.3 | 2.3.3 | 2023-01-23 | ✓ corregido en la última versión |
| CVE-2023-23729 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 | Falta de control de autorización | Media 5,4 | < 2.3.2 | 2.3.2 | 2023-01-23 | ✓ corregido en la última versión |
| CVE-2023-23738 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 | Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) | Media 5,3 | < 2.3.2 | 2.3.2 | 2023-01-23 | ✓ corregido en la última versión |
| CVE-2023-23735 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) | Media 5,3 | < 2.3.2 | 2.3.2 | 2023-01-23 | ✓ corregido en la última versión |
| CVE-2023-23730 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 | Restricción incorrecta de intentos excesivos de autenticación | Media 5,3 | < 2.3.2 | 2.3.2 | 2023-01-23 | ✓ corregido en la última versión |
| CVE-2023-23825 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 | Falta de control de autorización | Baja 3,1 | < 2.3.2 | 2.3.2 | 2023-01-23 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.25.6 | — | Desconocido | < 1.25.6 | 1.25.6 | 2022-06-13 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.25.6 | — | Desconocido | < 1.25.6 | 1.25.6 | 2022-05-31 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 | — | Desconocido | < 1.14.8 | 1.14.8 | 2020-04-08 | ✓ corregido en la última versión |
| CVE-2020-36702 | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 | Falta de control de autorización | Media 5,5 | < 1.14.8 | 1.14.8 | 2020-03-30 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.19.1 | 2.19.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.18 | — | Desconocido | < 2.19.18 | 2.19.18 | 0000-00-00 | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.25.6 | — | Desconocido | < 1.25.6 | 1.25.6 | — | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 | — | Desconocido | < 1.14.8 | 1.14.8 | — | ✓ corregido en la última versión |
| — | Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 | — | Desconocido | < 1.14.8 | 1.14.8 | — | ✓ corregido en la última versión |
| — | Spectra < 1.25.6 - Reflected Cross-Site Scripting | — | Desconocido | < 1.25.6 | 1.25.6 | — | ✓ corregido en la última versión |
| CVE-2025-1784 | Spectra < 2.19.1 - Contributor+ Stored XSS | — | Desconocido | < 2.19.1 | 2.19.1 | — | ✓ corregido en la última versión |
| CVE-2026-0950 | Spectra Gutenberg Blocks < 2.19.18 - Unauthenticated Information Disclosure in Sensitive Data | — | Desconocido | < 2.19.18 | 2.19.18 | — | ✓ corregido en la última versión |
| CVE-2026-7465 | Spectra < 2.19.26 - Contributor+ Remote Code Execution via Block Attributes | — | Desconocido | < 2.19.26 | 2.19.26 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Spectra actualizado — 2.20.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Classic Editor — 8000000+ instalaciones activas — 98/100 (1246) — PHP máx. 8.4
- Classic Widgets — 2000000+ instalaciones activas — 98/100 (272) — PHP máx. 8.4
- Advanced Editor Tools — 1000000+ instalaciones activas — 90/100 (354) — PHP máx. 8.4
- User Role Editor — 700000+ instalaciones activas — 90/100 (288) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.