CVE · Medium

CVE-2020-36702 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36702 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 1.14.8 Falta de control de autorización Media 5,5 < 1.14.8 1.14.8 2020-03-30

CVE-2020-36702

El plugin Ultimate Addons for Gutenberg en la versión 1.14.7 y anteriores contiene una vulnerabilidad de modificación de configuración autenticada causada por una verificación de permisos insuficiente en múltiples puntos finales AJAX. Los atacantes con privilegios de nivel de suscriptor o superior pueden explotar este fallo para alterar la configuración del plugin. El problema fue resuelto en la versión 1.14.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.