CVE · Medium

CVE-2022-47594 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 3.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-47594 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 3.8.6 Falta de control de autorización Media 6,5 < 3.8.6 3.8.6 2023-01-20

CVE-2022-47594

El plugin Essential Blocks for Gutenberg contenía una verificación inadecuada de capacidades en la clase EB_Openverse_Ajax hasta la versión 3.8.5, lo que permitía a usuarios no autenticados eludir los controles de autorización. Un atacante podría explotar esta vulnerabilidad engañando a un administrador para que haga clic en un enlace malicioso, lo que le permitiría registrar clientes de Openverse, cargar imágenes y ejecutar otras operaciones de Openverse. La falla fue parcheada en la versión 3.8.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.