Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Spectra Gutenberg Blocks (CVE-2026-0950)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/02/2026
Última modificación:
03/02/2026

Descripción

El plugin Spectra Gutenberg Blocks – Website Builder para el Editor de Bloques para WordPress es vulnerable a revelación de información en todas las versiones hasta e incluyendo la 2.19.17. Esto se debe a que el plugin no verifica `post_password_required()` antes de renderizar extractos de publicaciones en la función `render_excerpt()` y la función auxiliar `uagb_get_excerpt()`. Esto hace posible que atacantes no autenticados lean extractos de publicaciones protegidas con contraseña simplemente viendo cualquier página que contenga un bloque Spectra Post Grid, Post Masonry, Post Carousel o Post Timeline.