CVE · Medium

CVE-2020-36702 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2020-36702 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 Missing Authorization Medium 5.5 < 1.14.8 1.14.8 2020-03-30

CVE-2020-36702

The Ultimate Addons for Gutenberg plugin through version 1.14.7 contains an authenticated settings modification vulnerability caused by insufficient permission verification in multiple AJAX endpoints. Attackers with subscriber-level or higher privileges can exploit this flaw to alter plugin configuration settings. The issue was resolved in version 1.14.8.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.