[monkeyvuln] / [vulnerabilidades] / plugin
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor
ultimate-blocks
alta 1media 17sin dato 2
∴ actualiza a la versión 3.3.7 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 7.1CVE-2023-33999
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.0.1
- corregido en:
- 3.0.1
- publicada:
- 2026-06-11
- media 6.3CVE-2022-4974
Missing Authorization Checks
- versiones afectadas:
- < 2.4.13
- corregido en:
- 2.4.13
- publicada:
- 2022-03-04
- media 5.4CVE-2024-3241
Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Heading
- versiones afectadas:
- < 3.1.7
- corregido en:
- 3.1.7
- publicada:
- 2024-05-14
- media 6.4CVE-2023-6692
Authenticated(Contributor+) Stored Cross-Site Scripting via metabox
- versiones afectadas:
- < 3.1.1
- corregido en:
- 3.1.1
- publicada:
- 2024-06-19
- media 5.4CVE-2024-4655
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.1.9
- corregido en:
- 3.1.9
- publicada:
- 2024-07-11
- media 5.4CVE-2024-3513
Authenticated (Contributor+) Stored Cross-Site Scripting via title tag attribute
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- publicada:
- 2024-07-02
- media 5.4CVE-2024-4268
Authenticated(Contributor+) Stored Cross-Site Scripting via Multiple Blocks
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- publicada:
- 2024-07-02
- media 5.4CVE-2024-37457
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- publicada:
- 2024-07-21
- media 4.6CVE-2024-6362
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en Ultimate Blocks
- versiones afectadas:
- < 3.2.0
- corregido en:
- 3.2.0
- publicada:
- 2024-07-29
- media 5.4CVE-2024-8536
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.2
- corregido en:
- 3.2.2
- publicada:
- 2024-09-30
- media 5.4CVE-2024-10678
Cross Site Scripting (XSS)
- versiones afectadas:
- < 3.2.4
- corregido en:
- 3.2.4
- publicada:
- 2024-12-13
- media 6.4CVE-2025-1312
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.2.8
- corregido en:
- 3.2.8
- publicada:
- 2025-03-25
- media 6.4CVE-2025-1703
Authenticated (Contributor+) Stored Cross-Site Scripting via content Parameter
- versiones afectadas:
- < 3.2.8
- corregido en:
- 3.2.8
- publicada:
- 2025-03-25
- media 6.5CVE-2025-31077
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.2.8
- corregido en:
- 3.2.8
- publicada:
- 2025-03-28
- media 6.5CVE-2025-47493
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.3.0
- corregido en:
- 3.3.0
- publicada:
- 2025-05-07
- media 6.5CVE-2025-48234
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.3.1
- corregido en:
- 3.3.1
- publicada:
- 2025-05-19
- media 5.4CVE-2025-2918
Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets
- versiones afectadas:
- < 3.3.4
- corregido en:
- 3.3.4
- publicada:
- 2025-06-09
- media 6.5CVE-2025-49929
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 3.3.7
- corregido en:
- 3.3.7
- publicada:
- 2025-10-22
- sin dato
Toggle The Debug Mode via Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- < 2.4.13
- corregido en:
- 2.4.13
- publicada:
- 2022-02-28
- sin dato
Sensitive Information Disclosure vulnerability
- versiones afectadas:
- < 2.4.13
- corregido en:
- 2.4.13
- publicada:
- 2022-02-28
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]