Extension WordPress

Vulnérabilités bBlocks – Essential Gutenberg Blocks & Patterns Collection

Cette page rassemble les failles publiées pour bBlocks – Essential Gutenberg Blocks & Patterns Collection, leurs plages de versions affectées et les correctifs signalés dans la base locale.

6Vulnérabilités
1Critiques
6Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de bBlocks – Essential Gutenberg Blocks & Patterns Collection

6 fiches

CVE-2024-13362 Moyenne · 6,1
bBlocks – Essential Gutenberg Blocks & Patterns Collection

Freemius <= 2.10.1 – Reflected DOM-Based Cross-Site Scripting via url Parameter

Multiple plugins and/or themes for WordPress are vulnerable to Reflected Cross-Site Scripting via the url parameter in various versions due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…

Versions affectées

*-1.9.8

Correctif

2.0.19

Publication

30/04/2026

CVE-2026-32489 Moyenne · 5,3
bBlocks – Essential Gutenberg Blocks & Patterns Collection

bBlocks – Essential Gutenberg Blocks & Patterns Collection < 2.0.30 – Missing Authorization

The bBlocks – Essential Gutenberg Blocks & Patterns Collection plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on a function in all versions up to 2.0.30 (exclusive). This makes it possible for…

Versions affectées

[*, 2.0.30)

Correctif

2.0.30

Publication

23/04/2026

CVE-2026-39579 Élevée · 8,8
bBlocks – Essential Gutenberg Blocks & Patterns Collection

bBlocks – Essential Gutenberg Blocks & Patterns Collection <= 2.0.31 – Authenticated (Contributor+) Privilege Escalation

The bBlocks – Essential Gutenberg Blocks & Patterns Collection plugin for WordPress is vulnerable to privilege escalation in all versions up to, and including, 2.0.31. This makes it possible for authenticated attackers, with Contributor-level access and above, to…

Versions affectées

*-2.0.31

Correctif

2.0.32

Publication

16/04/2026

CVE-2025-54708 Moyenne · 6,4
bBlocks – Essential Gutenberg Blocks & Patterns Collection

B Blocks <= 2.0.5 – Authenticated (Contributor+) Stored Cross-Site Scripting

The B Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.0.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-2.0.5

Correctif

2.0.6

Publication

14/08/2025

CVE-2025-8059 Critique · 9,8
bBlocks – Essential Gutenberg Blocks & Patterns Collection

B Blocks <= 2.0.6 – Missing Authorization to Unauthenticated Privilege Escalation via rgfr_registration Function

The B Blocks plugin for WordPress is vulnerable to Privilege Escalation due to missing authorization and improper input validation within the rgfr_registration() function in all versions up to, and including, 2.0.6. This makes it possible for unauthenticated attackers…

Versions affectées

*-2.0.6

Correctif

2.0.7

Publication

11/08/2025

CVE-2025-32173 Moyenne · 6,4
bBlocks – Essential Gutenberg Blocks & Patterns Collection

B Blocks – The ultimate block collection <= 2.0.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The B Blocks – The ultimate block collection plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.0.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-2.0.0

Correctif

2.0.1

Publication

04/04/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités