Extension WordPress

Vulnérabilités GutenBee – Gutenberg Blocks

Cette page rassemble les failles publiées pour GutenBee – Gutenberg Blocks, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de GutenBee – Gutenberg Blocks

2 fiches

CVE-2026-9227 Élevée · 8,8
GutenBee – Gutenberg Blocks

GutenBee <= 2.20.1 – Authenticated (Author+) Arbitrary File Upload via wp_check_filetype_and_ext Filter

The GutenBee – Gutenberg Blocks plugin for WordPress is vulnerable to Arbitrary File Upload in all versions up to, and including, 2.20.1 via the gutenbee_file_and_ext_json function. This is due to a flawed strpos() substring check that only verifies…

Versions affectées

*-2.20.1

Correctif

2.20.2

Publication

27/05/2026

CVE-2025-8566 Moyenne · 6,4
GutenBee – Gutenberg Blocks

GutenBee – Gutenberg Blocks <= 2.18.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The GutenBee – Gutenberg Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting via parameters in the CountUp and Google Maps Blocks in all versions up to, and including, 2.18.0 due to insufficient input sanitization and output…

Versions affectées

*-2.18.0

Correctif

2.18.1

Publication

29/09/2025

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités