WP脆弱性ウォッチ脆弱性データ 2026年8月28日 時点

Spectra Legacy – Gutenberg Blocks の脆弱性一覧

Gutenberg blocks for existing Spectra websites. Maintained, stable, and fully supported — no action needed on your part.

26報告されている脆弱性
8.8最大CVSSスコア
2.20.1最新バージョン
100万+利用サイト数

いま何をすべきか

Spectra Legacy – Gutenberg Blocks を 2.19.29 以降に更新してください。 既知の脆弱性のうち 26 件は、修正版が公開済みです。更新するだけで解消します。

プラグイン最終更新: 2026年7月31日 / 対応確認済みWP: 7.0.4 / wordpress.org のページ

あなたのサイトは大丈夫ですか?

URLを入力するだけで、実際に使われているプラグインを検出し、 このデータベースと突き合わせて既知の脆弱性が残っていないかを確認できます。登録不要・無料です。

30秒で無料診断する

報告されている脆弱性

対応すべき順に並べています。深刻度(CVSS)ではなく、 実際に悪用されているか・悪用される確率が高いかを優先しています。

CVE深刻度悪用確率
30日以内
影響バージョン修正版公開日
CVE-2026-7465 8.8 1.2% 0以上 〜 2.19.25以下 2.19.26 2026年5月30日
CVE-2023-36679 8.5 0.4% 2.6.6 以下 2.6.7 2023年7月14日
CVE-2026-12900 6.4 0.3% 0以上 〜 2.19.28以下 2.19.29 2026年7月20日
CVE-2025-1784 6.4 0.3% 0以上 〜 2.19.0以下 2.19.1 2025年3月26日
CVE-2024-7590 6.4 0.3% 2.15.0 以下 2.15.1 2024年8月7日
CVE-2023-23834 6.3 0.6% 2.3.1 以下 2.3.2 2023年1月25日
CVE-2023-23735 6.5 0.3% 2.3.1 以下 2.3.2 2023年1月23日
CVE-2025-11162 6.4 0.2% 0以上 〜 2.19.14以下 2.19.15 2025年11月5日
WF-b139260b-7741-4e35-b23f-896f23719739 6.4 2.6.6 以下 2.6.7 2023年7月14日
WF-242e99d1-db27-45fa-a90d-5a26c2d1901b 6.3 2.3.1 以下 2.3.2 2023年1月25日
WF-099c8e23-31e3-47de-a33a-fe5812ca14d3 6.1 1.25.5 以下 1.25.6 2022年5月31日
CVE-2024-10484 5.4 0.3% 2.16.3 未満 2.16.3 2024年12月3日
CVE-2024-1815 5.4 0.3% 2.12.9 未満 2.12.9 2024年5月23日
CVE-2024-1814 5.4 0.3% 2.12.9 未満 2.12.9 2024年5月23日
CVE-2023-49833 5.4 0.6% 2.7.10 未満 2.7.10 2023年12月14日
CVE-2023-23825 5.4 0.5% 2.3.1 以下 2.3.2 2023年1月23日
CVE-2026-0950 5.3 0.3% 0以上 〜 2.19.17以下 2.19.18 2026年2月3日
CVE-2026-24982 5.3 0.2% 2.19.17 以下 2.19.18 2026年1月17日
CVE-2023-23729 5.4 0.2% 2.3.1 以下 2.3.2 2023年1月23日
CVE-2023-23738 5.3 0.3% 2.3.1 以下 2.3.2 2023年1月23日
CVE-2023-23730 5.3 0.4% 2.3.1 以下 2.3.2 2023年1月23日
CVE-2024-3107 4.3 0.6% 2.12.7 未満 2.12.7 2024年5月2日
CVE-2026-10827 4.3 0.1% 2.20.0 未満 2.20.0 2026年7月20日
CVE-2026-42648 4.3 0.2% 2.19.22 以下 2.19.23 2026年3月27日
CVE-2024-37517 4.3 0.4% 2.13.7 以下 2.13.8 2024年7月5日
CVE-2023-36676 4.3 0.5% 2.6.6 以下 2.6.7 2023年7月14日

出典: 脆弱性情報は NVD、悪用の実績は CISA KEV、悪用確率は EPSS。 影響バージョンは CPE の適用範囲、または報告元(CNA)の申告に基づいています。