CVE-2026-7465
Spectra Gutenberg Blocks <= 2.19.25 - Esecuzione Remota di Codice Autenticata (Contributor+) tramite Chiamata Arbitraria a Funzione PHP via Attributi dei Blocchi
- Pubblicato
- 30 mag 2026
- Aggiornato
- 1 giu 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 65,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il plugin Spectra Gutenberg Blocks – Website Builder for the Block Editor per WordPress è vulnerabile a Remote Code Execution in tutte le versioni fino alla 2.19.25 inclusa. Ciò consente ad attaccanti autenticati, con accesso di livello Contributor o superiore, di eseguire codice sul server. Lo sfruttamento richiede un payload composto da due blocchi incorporato nel contenuto del post: il primo blocco registra un tipo di blocco fittizio con prefisso `uagb/` e una `render_callback` specificata dall'attaccante, mentre il secondo blocco dello stesso tipo fittizio attiva l'invocazione di tale callback tramite `call_user_func()` durante il rendering sequenziale dei blocchi nella stessa richiesta di pagina.
Fonti
2Laboratorio Docker locale per analizzare e riprodurre il CVE-2026-7465 nel plugin WordPress Spectra Gutenberg Blocks. Confronta le versioni vulnerabile e corretta con un PoC a minimo impatto che dimostra l'iniezione di render_callback.
- -CVE-2026-7465Exploit
CVE-2026-7465 Exploit RCE autenticato di Spectra Gutenberg Blocks
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.