WordPress · Essential Blocks For Gutenberg · CVE-2026-10833
**Nome do Software Vulnerável e Versões Afetadas**
Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns versões anteriores a 6.1.5
**Description**
A sanitização insuficiente de entrada e a falta de escape de saída permitem que atacantes autenticados com nível de acesso de Colaborador ou superior realizem Stored Cross-Site Scripting. Isso é feito injetando scripts web arbitrários através do atributo de bloco `configurablePrefix`, que são executados quando um usuário visita a página afetada.
**Recommendations**
Atualize para a versão 6.1.5 ou posterior.