[monkeyvuln] / [vulnerabilidades] / plugin
Getwid – Gutenberg Blocks
getwid
crítica 1alta 1media 10sin dato 2
∴ actualiza a la versión 2.1.3 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.6CVE-2023-1895
Authenticated(Subscriber+) Server Side Request Forgery
- versiones afectadas:
- < 1.8.4
- corregido en:
- 1.8.4
- publicada:
- 2023-06-09
- alta 7.5CVE-2023-6042
Unauthenticated Arbitrary Email Sending to Admin
- versiones afectadas:
- < 2.0.3
- corregido en:
- 2.0.3
- publicada:
- 2024-01-08
- media 4.3CVE-2023-1910
Improper Authorization via get_remote_templates REST endpoint
- versiones afectadas:
- < 1.8.4
- corregido en:
- 1.8.4
- publicada:
- 2023-06-09
- media 4.3CVE-2023-6959
Missing Authorization to Recaptcha API Key Modification
- versiones afectadas:
- < 2.0.5
- corregido en:
- 2.0.5
- publicada:
- 2024-02-05
- media 5.3CVE-2023-6963
Captcha Bypass
- versiones afectadas:
- < 2.0.5
- corregido en:
- 2.0.5
- publicada:
- 2024-02-05
- media 5.4CVE-2024-1948
Authenticated(Contributor+) Stored Cross-Site Scripting via Block Content
- versiones afectadas:
- < 2.0.6
- corregido en:
- 2.0.6
- publicada:
- 2024-04-09
- media 5.4CVE-2024-3588
Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'Countdown'
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2024-05-02
- media 4.3CVE-2024-6491
Missing Authentication to MailChimp API key update
- versiones afectadas:
- < 2.0.11
- corregido en:
- 2.0.11
- publicada:
- 2024-07-20
- media 5.3CVE-2024-6489
Missing Authorization to Google API key update
- versiones afectadas:
- < 2.0.11
- corregido en:
- 2.0.11
- publicada:
- 2024-07-20
- media 6.4CVE-2024-10872
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.13
- corregido en:
- 2.0.13
- publicada:
- 2024-11-20
- media 6.4CVE-2024-5020
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library
- versiones afectadas:
- < 2.0.12
- corregido en:
- 2.0.12
- publicada:
- 2024-12-04
- media 4.3CVE-2025-58252
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- < 2.1.3
- corregido en:
- 2.1.3
- publicada:
- 2025-09-22
- sin dato
Authenticated Information Disclosure vulnerability
- versiones afectadas:
- < 1.7.7
- corregido en:
- 1.7.7
- publicada:
- 2021-09-21
- sin dato
Cross-Site Request Forgery (CSRF) / Settings Change vulnerability
- versiones afectadas:
- < 1.7.7
- corregido en:
- 1.7.7
- publicada:
- 2021-09-21
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]