PT-2026-57063 · Kadence Wp · Gutenberg Blocks With Ai

·

CVE-2026-15286

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Gutenberg Blocks with AI by Kadence WP – Page Builder Features versões anteriores a 3.5.33
Descrição Existe um problema que permite que usuários autenticados com nível de acesso de Colaborador ou superior criem e publiquem imediatamente postagens de qualquer tipo, incluindo páginas. Isso ocorre devido a uma verificação de capacidade mal configurada na função get items permission check(), que atua como o callback de permissão para o endpoint de API REST 'process pattern'. Essa falha permite que atacantes ignorem o fluxo de revisão padrão que normalmente exige a aprovação do administrador para as submissões de colaboradores.
Recomendações Atualize o plugin para a versão 3.5.33 ou posterior.

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15286

Produtos afetados

Gutenberg Blocks With Ai