Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kadence Blocks (CVE-2026-2608)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026

Descripción

El plugin Kadence Blocks — Page Builder Toolkit para el Editor Gutenberg para WordPress es vulnerable a acceso no autorizado debido a una comprobación de capacidad faltante en una función en todas las versiones hasta la 3.5.32, inclusive. Esto hace posible que atacantes autenticados, con acceso de nivel Colaborador y superior, realicen una acción no autorizada.