Extension WordPress

Vulnérabilités Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Cette page rassemble les failles publiées pour Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor, leurs plages de versions affectées et les correctifs signalés dans la base locale.

16Vulnérabilités
0Critiques
16Avec correctif
6,4CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

16 fiches

CVE-2025-49929 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.3.6 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.3.6 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-3.3.6

Correctif

3.3.7

Publication

16/06/2025

CVE-2025-2918 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks – WordPress Blocks Plugin <= 3.3.3 – Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple widgets in all versions up to, and including, 3.3.3 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-3.3.3

Correctif

3.3.4

Publication

10/06/2025

CVE-2025-48234 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.3.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.3.0 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-3.3.0

Correctif

3.3.1

Publication

19/05/2025

CVE-2025-47493 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.2.9 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.9 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-3.2.9

Correctif

3.3.0

Publication

07/05/2025

CVE-2025-31077 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.2.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.2.7 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-3.2.7

Correctif

3.2.8

Publication

28/03/2025

CVE-2025-1703 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.2.7 – Authenticated (Contributor+) Stored Cross-Site Scripting via content Parameter

The Ultimate Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘content’ parameter in all versions up to, and including, 3.2.7 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-3.2.7

Correctif

3.2.8

Publication

25/03/2025

CVE-2025-1312 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks – WordPress Blocks Plugin <= 3.2.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'buttonTextColor’ parameter in all versions up to, and including, 3.2.7 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-3.2.7

Correctif

3.2.8

Publication

25/03/2025

CVE-2024-10678 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.2.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Countdown' block in all versions up to, and including, 3.2.3 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-3.2.3

Correctif

3.2.4

Publication

22/11/2024

CVE-2024-8536 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.2.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's block attributes in all versions up to, and including, 3.2.1 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.2.1

Correctif

3.2.2

Publication

09/09/2024

CVE-2024-4268 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks – WordPress Blocks Plugin <= 3.1.9 – Authenticated(Contributor+) Stored Cross-Site Scripting via Multiple Blocks

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's blocks in all versions up to, and including, 3.1.9 due to insufficient input sanitization and output escaping on user…

Versions affectées

*-3.1.9

Correctif

3.2.0

Publication

01/07/2024

CVE-2024-3513 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks – WordPress Blocks Plugin <= 3.1.9 – Authenticated (Contributor+) Stored Cross-Site Scripting via title tag attribute

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the title tag (postTitleTag) parameter in all versions up to, and including, 3.1.9 due to insufficient input sanitization and output escaping.…

Versions affectées

*-3.1.9

Correctif

3.2.0

Publication

01/07/2024

CVE-2024-4655 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks – WordPress Blocks Plugin <= 3.1.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's "tabbed-content-block" feature in all versions up to, and including, 3.1.7 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.1.7

Correctif

3.1.9

Publication

20/06/2024

CVE-2023-6692 Moyenne · 6,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks – WordPress Blocks Plugin <= 3.0.8 – Authenticated(Contributor+) Stored Cross-Site Scripting via metabox

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's tab anchor metabox in all versions up to, and including, 3.0.8 due to insufficient input sanitization and output escaping…

Versions affectées

*-3.1.0

Correctif

3.1.1

Publication

18/06/2024

CVE-2024-3241 Moyenne · 5,4
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Ultimate Blocks <= 3.1.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Heading

The Ultimate Blocks – WordPress Blocks Plugin plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Advanced Heading Widget in all versions up to, and including, 3.1.6 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.1.6

Correctif

3.1.7

Publication

23/04/2024

CVE-2023-33999 Moyenne · 6,1
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Freemius SDK <= 2.5.9 – Reflected Cross-Site Scripting via fs_request_get

The Freemius SDK for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘fs_request_get’ function in versions up to, and including, 2.5.9 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to…

Versions affectées

*-2.5.1

Correctif

2.5.2

Publication

18/07/2023

CVE-2022-4974 Moyenne · 6,3
Ultimate Blocks – 25+ Gutenberg Blocks for Block Editor

Freemius SDK <= 2.4.2 – Missing Authorization Checks

The Freemius SDK, as used by hundreds of WordPress plugin and theme developers, was vulnerable to Cross-Site Request Forgery and Information disclosure due to missing capability checks and nonce protection on the _get_debug_log, _get_db_option, and the _set_db_option functions…

Versions affectées

[*, 2.4.13)

Correctif

2.4.13

Publication

04/03/2022

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités