WP Clinic
Entrar Registrarse

CVE · High

CVE-2021-24546 — Gutenberg Block Editor Toolkit – EditorsKit [block-options] < 1.31.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24546 Gutenberg Block Editor Toolkit – EditorsKit [block-options] < 1.31.6 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 1.31.6 1.31.6 2021-09-13

CVE-2021-24546

The Gutenberg Block Editor Toolkit – EditorsKit WordPress plugin before 1.31.6 does not sanitise and validate the Conditional Logic of the Custom Visibility settings, allowing users with a role as low contributor to execute Arbitrary PHP code

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.