[monkeyvuln] / [vulnerabilidades] / plugin
Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns
essential-blocks
crítica 2alta 2media 28sin dato 2
∴ actualiza a la versión 6.4.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8CVE-2023-4402
Unauthenticated PHP Object Injection via products
- versiones afectadas:
- < 4.2.1
- corregido en:
- 4.2.1
- publicada:
- 2023-10-20
- crítica 9.8CVE-2023-6623
Unauthenticated Local File Inclusion
- versiones afectadas:
- < 4.4.3
- corregido en:
- 4.4.3
- publicada:
- 2024-01-15
- alta 8.1CVE-2023-4386
Unauthenticated PHP Object Injection via queries
- versiones afectadas:
- < 4.2.1
- corregido en:
- 4.2.1
- publicada:
- 2023-10-20
- alta 7.2CVE-2026-10586
Authenticated (Author+) Server-Side Request Forgery
- versiones afectadas:
- < 6.1.4
- corregido en:
- 6.1.4
- publicada:
- 2026-06-04
- media 6.5CVE-2022-47594
Broken Access Control
- versiones afectadas:
- < 3.8.6
- corregido en:
- 3.8.6
- publicada:
- 2024-12-13
- media 4.3CVE-2023-2085
Missing Authorization via templates
- versiones afectadas:
- < 4.0.7
- corregido en:
- 4.0.7
- publicada:
- 2023-06-09
- media 4.3CVE-2023-2086
Missing Authorization via template_count
- versiones afectadas:
- < 4.0.7
- corregido en:
- 4.0.7
- publicada:
- 2023-06-09
- media 4.3CVE-2023-2087
Cross-Site Request Forgery via save
- versiones afectadas:
- < 4.0.7
- corregido en:
- 4.0.7
- publicada:
- 2023-06-09
- media 4.3CVE-2023-2084
Missing Authorization via get
- versiones afectadas:
- < 4.0.7
- corregido en:
- 4.0.7
- publicada:
- 2023-06-09
- media 4.3CVE-2023-2083
Missing Authorization via save
- versiones afectadas:
- < 4.0.7
- corregido en:
- 4.0.7
- publicada:
- 2023-06-09
- media 4.3CVE-2023-47760
Broken Access Control
- versiones afectadas:
- < 4.2.1
- corregido en:
- 4.2.1
- publicada:
- 2024-12-09
- media 5.4CVE-2023-51359
Broken Access Control
- versiones afectadas:
- < 4.2.1
- corregido en:
- 4.2.1
- publicada:
- 2024-12-09
- media 6.5CVE-2023-51360
Broken Access Control
- versiones afectadas:
- < 4.2.1
- corregido en:
- 4.2.1
- publicada:
- 2024-12-09
- media 5.4CVE-2023-7071
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.4.7
- corregido en:
- 4.4.7
- publicada:
- 2024-01-11
- media 5.4CVE-2024-1854
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.5.2
- corregido en:
- 4.5.2
- publicada:
- 2024-03-13
- media 5.4CVE-2024-2255
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.5.4
- corregido en:
- 4.5.4
- publicada:
- 2024-03-20
- media 6.5CVE-2024-30467
Broken Access Control
- versiones afectadas:
- < 4.4.10
- corregido en:
- 4.4.10
- publicada:
- 2024-06-09
- media 5.4CVE-2024-31306
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.5.4
- corregido en:
- 4.5.4
- publicada:
- 2024-04-07
- media 5.4CVE-2024-3818
Authenticated (Contributor+) DOM-Based Cross-Site Scripting via "Social Icons" Block
- versiones afectadas:
- < 4.5.10
- corregido en:
- 4.5.10
- publicada:
- 2024-04-19
- media 5.4CVE-2024-4891
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 4.5.13
- corregido en:
- 4.5.13
- publicada:
- 2024-05-18
- media 5.4CVE-2024-5595
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.7.0
- corregido en:
- 4.7.0
- publicada:
- 2024-08-02
- media 6.5CVE-2024-47385
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.9.0
- corregido en:
- 4.9.0
- publicada:
- 2024-10-05
- media 4.4CVE-2024-12045
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.1.1
- corregido en:
- 5.1.1
- publicada:
- 2025-01-08
- media 4.3CVE-2025-26871
Missing Authorization
- versiones afectadas:
- < 4.8.4
- corregido en:
- 4.8.4
- publicada:
- 2025-02-25
- media 6.4CVE-2024-13803
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.0
- corregido en:
- 5.3.0
- publicada:
- 2025-02-26
- media 5.4CVE-2025-1664
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.2
- corregido en:
- 5.3.2
- publicada:
- 2025-03-07
- media 6.4CVE-2025-4682
Authenticated (Contributor+) Stored Cross-Site Scripting via Slider and Post Carousel Widgets
- versiones afectadas:
- < 5.4.1
- corregido en:
- 5.4.1
- publicada:
- 2025-05-26
- media 6.4CVE-2025-11270
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.7.2
- corregido en:
- 5.7.2
- publicada:
- 2025-10-18
- media 6.4CVE-2025-11361
Authenticated (Author+) Server-Side Request Forgery
- versiones afectadas:
- < 5.7.2
- corregido en:
- 5.7.2
- publicada:
- 2025-10-18
- media 4.3CVE-2025-11369
Missing Authorization To Authenticated (Author+) Information Disclosure
- versiones afectadas:
- < 5.7.3
- corregido en:
- 5.7.3
- publicada:
- 2025-12-17
- media 6.4CVE-2026-4658
Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attributes
- versiones afectadas:
- < 6.1.0
- corregido en:
- 6.1.0
- publicada:
- 2026-05-02
- media 6.4CVE-2026-10833
Authenticated (Contributor+) Stored Cross-Site Scripting via 'configurablePrefix' Block Attribute
- versiones afectadas:
- < 6.2.0
- corregido en:
- 6.2.0
- publicada:
- 2026-06-25
- sin datoCVE-2026-13154
Exposure of Sensitive Information to an Unauthorized Actor en Gutenberg Essential Blocks
- versiones afectadas:
- < 6.4.0
- corregido en:
- 6.4.0
- publicada:
- 2026-08-06
- sin datoCVE-2026-13153
Exposure of Sensitive Information to an Unauthorized Actor en Gutenberg Essential Blocks
- versiones afectadas:
- < 6.4.0
- corregido en:
- 6.4.0
- publicada:
- 2026-08-06
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]