CVE · High

CVE-2021-24546 — Gutenberg Block Editor Toolkit – EditorsKit [block-options] < 1.31.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24546 Gutenberg Block Editor Toolkit – EditorsKit [block-options] < 1.31.6 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 1.31.6 1.31.6 2021-09-13

CVE-2021-24546

El plugin Gutenberg Block Editor Toolkit – EditorsKit en versiones anteriores a la 1.31.6 no sanitiza ni valida adecuadamente la entrada del usuario en la función de Lógica Condicional de su configuración de Visibilidad Personalizada, lo que permite que colaboradores y otros usuarios con privilegios bajos inyecten y ejecuten código PHP arbitrario en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.