Base de Datos de CVE /
CVE-2026-2892
CVE · High
CVE-2026-2892 — Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 3.1.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2026-2892
|
Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 3.1.5 |
Autorización indebida |
Alta
7,5
|
< 3.1.5
|
3.1.5 |
2026-04-29 |
—
|
CVE-2026-2892
Se ha identificado una debilidad explotable en el plugin Otter Blocks para WordPress, que afecta todas las versiones hasta y incluyendo la 3.1.4. El problema surge de la dependencia del método 'get_customer_data' de un cookie no validada llamada 'o_stripe_data', que contiene información sobre la propiedad de productos Stripe. Esta información no verificada es luego confiada por el método 'check_purchase' en modo pago único, permitiendo a los usuarios maliciosos fabricar un ID válido de producto y acceder al contenido restringido.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad