SEGURIDAD DE PLUGINS

¿Es seguro Spectra?

Gutenberg blocks for existing Spectra websites. Maintained, stable, and fully supported — no action needed on your part.

Qué hace este plugin

  • Slug: ultimate-addons-for-gutenberg
  • Autor: Brainstorm Force
  • 1000000+ instalaciones activas
  • 94/100 calificación (1870 reseñas en wordpress.org)
  • 43360136 descargas totales
  • En WordPress.org desde 2018-06-13

blockblockseditorgutenberggutenberg blocks

Estado de mantenimiento

  • Última versión conocida: 2.20.1
  • Última actualización: 2026-08-26 12:07pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

27 CVEs conocidos registrados para Spectra.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12900 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.29 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.19.29 2.19.29 2026-07-20 ✓ corregido en la última versión
CVE-2026-10827 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.20.0 Verificación insuficiente de la autenticidad de los datos Desconocido < 2.20.0 2.20.0 2026-07-20 ✓ corregido en la última versión
CVE-2026-7465 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.26 Gestión incorrecta de privilegios Alta 8,8 < 2.19.26 2.19.26 2026-05-29 ✓ corregido en la última versión
CVE-2026-42648 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.23 Media 4,3 < 2.19.23 2.19.23 2026-03-27 ✓ corregido en la última versión
CVE-2026-24982 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.18 Falta de control de autorización Media 5,3 < 2.19.18 2.19.18 2026-01-17 ✓ corregido en la última versión
CVE-2025-11162 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.15 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.19.15 2.19.15 2025-11-04 ✓ corregido en la última versión
CVE-2024-10484 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.16.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.16.3 2.16.3 2024-12-02 ✓ corregido en la última versión
CVE-2024-7590 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.15.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.15.1 2.15.1 2024-08-07 ✓ corregido en la última versión
+ 31 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37517 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.13.8 Falta de control de autorización Alta 8,8 < 2.13.8 2.13.8 2024-07-05 ✓ corregido en la última versión
CVE-2024-4366 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.13.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.13.1 2.13.1 2024-05-23 ✓ corregido en la última versión
CVE-2024-1815 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.12.9 2.12.9 2024-05-22 ✓ corregido en la última versión
CVE-2024-1814 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.12.9 2.12.9 2024-05-22 ✓ corregido en la última versión
CVE-2024-3107 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.7 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,3 < 2.12.7 2.12.7 2024-04-26 ✓ corregido en la última versión
CVE-2023-6486 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.10.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 2.10.4 2.10.4 2024-04-03 ✓ corregido en la última versión
CVE-2023-49833 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.7.10 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 2.7.10 2.7.10 2023-12-05 ✓ corregido en la última versión
CVE-2023-36676 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 Falta de control de autorización Media 5,4 < 2.6.7 2.6.7 2023-07-14 ✓ corregido en la última versión
CVE-2023-36679 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 Falsificación de petición del lado del servidor (SSRF) Alta 7,1 < 2.6.7 2.6.7 2023-07-14 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 Desconocido < 2.6.7 2.6.7 2023-07-14 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 Desconocido < 2.3.2 2.3.2 2023-01-25 ✓ corregido en la última versión
CVE-2020-36656 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.15.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.15.0 1.15.0 2023-01-24 ✓ corregido en la última versión
CVE-2023-23834 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.3 Falta de control de autorización Media 4,3 < 2.3.3 2.3.3 2023-01-23 ✓ corregido en la última versión
CVE-2023-23729 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 Falta de control de autorización Media 5,4 < 2.3.2 2.3.2 2023-01-23 ✓ corregido en la última versión
CVE-2023-23738 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 Neutralización incorrecta de elementos especiales en la salida usada por un componente posterior (inyección) Media 5,3 < 2.3.2 2.3.2 2023-01-23 ✓ corregido en la última versión
CVE-2023-23735 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 5,3 < 2.3.2 2.3.2 2023-01-23 ✓ corregido en la última versión
CVE-2023-23730 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 Restricción incorrecta de intentos excesivos de autenticación Media 5,3 < 2.3.2 2.3.2 2023-01-23 ✓ corregido en la última versión
CVE-2023-23825 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.3.2 Falta de control de autorización Baja 3,1 < 2.3.2 2.3.2 2023-01-23 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.25.6 Desconocido < 1.25.6 1.25.6 2022-06-13 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.25.6 Desconocido < 1.25.6 1.25.6 2022-05-31 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 Desconocido < 1.14.8 1.14.8 2020-04-08 ✓ corregido en la última versión
CVE-2020-36702 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 Falta de control de autorización Media 5,5 < 1.14.8 1.14.8 2020-03-30 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.19.1 2.19.1 0000-00-00 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.19.18 Desconocido < 2.19.18 2.19.18 0000-00-00 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.25.6 Desconocido < 1.25.6 1.25.6 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 Desconocido < 1.14.8 1.14.8 ✓ corregido en la última versión
Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 Desconocido < 1.14.8 1.14.8 ✓ corregido en la última versión
Spectra < 1.25.6 - Reflected Cross-Site Scripting Desconocido < 1.25.6 1.25.6 ✓ corregido en la última versión
CVE-2025-1784 Spectra < 2.19.1 - Contributor+ Stored XSS Desconocido < 2.19.1 2.19.1 ✓ corregido en la última versión
CVE-2026-0950 Spectra Gutenberg Blocks < 2.19.18 - Unauthenticated Information Disclosure in Sensitive Data Desconocido < 2.19.18 2.19.18 ✓ corregido en la última versión
CVE-2026-7465 Spectra < 2.19.26 - Contributor+ Remote Code Execution via Block Attributes Desconocido < 2.19.26 2.19.26 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Spectra actualizado — 2.20.1 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.