CVE-2023-2083, CVE-2023-2084, CVE-2023-2085, CVE-2023-2086, CVE-2023-2087
El plugin Essential Blocks para WordPress hasta la versión 4.0.6 permite que los suscriptores guarden la configuración del plugin debido a la ausencia de verificación de capacidad en la función de guardado. Aunque el código incluye validación de nonce, esta verificación solo se ejecuta cuando realmente se proporciona un nonce, lo que significa que las solicitudes sin nonce eluden completamente la verificación. La ausencia de una verificación de capacidad agrava este problema, permitiendo que usuarios no autorizados modifiquen las configuraciones del plugin.
Basado en datos públicos de CVE (MITRE/NVD).