CVE · High

CVE-2026-2892 — Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 3.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-2892 Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 3.1.5 Autorización indebida Alta 7,5 < 3.1.5 3.1.5 2026-04-29

CVE-2026-2892

Se ha identificado una debilidad explotable en el plugin Otter Blocks para WordPress, que afecta todas las versiones hasta y incluyendo la 3.1.4. El problema surge de la dependencia del método 'get_customer_data' de un cookie no validada llamada 'o_stripe_data', que contiene información sobre la propiedad de productos Stripe. Esta información no verificada es luego confiada por el método 'check_purchase' en modo pago único, permitiendo a los usuarios maliciosos fabricar un ID válido de producto y acceder al contenido restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.