Перейти к содержимому
Noroxi

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor

kadence-blocks · плагин

Известные уязвимости для Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.

32 известных уязвимостей

последняя 6 авг. 2026 г.

Уязвимости

  • CVE-2025-24753

    WordPress Kadence Blocks plugin <= 3.3.1 - Broken Access Control vulnerability

    Высокий 8.8
  • CVE-2024-24888

    WordPress Gutenberg Blocks by Kadence Blocks plugin <= 3.2.25 - Server Side Request Forgery (SSRF) vulnerability

    Средний 6.5
  • CVE-2024-23500

    WordPress Kadence Blocks plugin <= 3.2.19 - Server Side Request Forgery (SSRF) vulnerability

    Средний 6.5
  • CVE-2026-18435

    Kadence Blocks <= 3.7.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'toggleIcon' Block Attribute

    Средний 6.4
  • CVE-2026-18062

    Kadence Blocks <= 3.7.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Identity Block Inner Image Content

    Средний 6.4
  • CVE-2025-1291

    Gutenberg Blocks by Kadence Blocks <= 3.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon'

    Средний 6.4
  • CVE-2023-6964

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.1.26 - Authenticated(Contributor+) Server-Side Request Forgery (SSRF)

    Средний 6.4
  • CVE-2025-5678

    Kadence Blocks – Gutenberg Blocks for Page Builder Features <= 3.5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via `redirectURL` Parameter

    Средний 5.4
  • CVE-2024-12304

    Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.4.2 - Authenticated (contributor+) Stored Cross-Site Scripting via Button Link

    Средний 5.4
  • CVE-2024-10785

    Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-9655

    Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Widget

    Средний 5.4
  • CVE-2024-5819

    Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.2.45 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via HTML Data Attr

    Средний 5.4
  • CVE-2024-5289

    Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.2.42 - Authenticated (Contributor+) Stored Cross-Site Scripting in Google Maps Widget

    Средний 5.4
  • CVE-2024-4863

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via titleFont Parameter

    Средний 5.4
  • CVE-2024-4208

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.37 - Authenticated (Contributor+) Stored Cross-Site Scripting via Typer Effect

    Средний 5.4
  • CVE-2024-3189

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.37 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-4481

    Gutenberg Blocks with AI by Kadence WP <= 3.2.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Link

    Средний 5.4
  • CVE-2024-4209

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Timer

    Средний 5.4
  • CVE-2024-2273

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.34 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-1999

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.25 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial Widget

    Средний 5.4
  • CVE-2024-2919

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via CountUp Widget

    Средний 5.4
  • CVE-2024-1541

    Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Средний 5.4
  • CVE-2024-0598

    Gutenberg Blocks by Kadence Blocks <= 3.2.17 - Authenticated(Editor+) Stored Cross-Site Scripting via Contact Form Message Settings

    Средний 4.8
  • CVE-2026-66696

    WordPress Gutenberg Blocks by Kadence Blocks plugin <= 3.7.8 - Sensitive Data Exposure vulnerability

    Средний 4.3
  • CVE-2026-15286

    Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.5.32 - Incorrect Authorization to Authenticated (Contributor+) Post Publication

    Средний 4.3
  • CVE-2026-12904

    Kadence Blocks <= 3.7.7 - Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary Optimizer Data Deletion/Read/Modification via 'post_path' P

    Средний 4.3
  • CVE-2026-12902

    Kadence Blocks <= 3.7.7 - Missing Authorization to Authenticated (Contributor+) Arbitrary Media Attachment Creation via kadence_import_process_pattern/kadence_i

    Средний 4.3
  • CVE-2026-11357

    Kadence Blocks <= 3.7.5 - Authenticated (Contributor+) Sensitive Information Exposure via Block Editor proData Localization

    Средний 4.3
  • CVE-2026-2826

    Kadence Blocks — Page Builder Toolkit for Gutenberg Editor <= 3.6.3 - Missing Authorization to Authenticated (Contributor+) Media Upload

    Средний 4.3
  • CVE-2026-2633

    Gutenberg Blocks with AI by Kadence WP <= 3.6.1 - Missing Authorization to Authenticated (Contributor+) Unauthorized Media Upload

    Средний 4.3
  • CVE-2026-1857

    Gutenberg Blocks with AI by Kadence WP <= 3.6.1 - Authenticated (Contributor+) Server-Side Request Forgery via 'endpoint' Parameter

    Средний 4.3
  • CVE-2026-2608

    Gutenberg Blocks by Kadence Blocks <= 3.5.32 - Missing Authorization

    Средний 4.3

← К каталогу