CVE · Medium

CVE-2023-2084 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2084 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 Falta de control de autorización Media 4,3 < 4.0.7 4.0.7 2023-04-18

CVE-2023-2084

El plugin Essential Blocks para WordPress contiene una vulnerabilidad en versiones 4.0.6 y anteriores donde la función get carece de verificación adecuada de capacidades, permitiendo que usuarios con permisos de nivel suscriptor accedan a la configuración del plugin. Aunque el código incluye validación de nonce, esta verificación solo se ejecuta cuando en realidad se proporciona un nonce, lo que significa que los atacantes pueden eludir completamente la verificación simplemente omitiendo el parámetro nonce, ya que no existen restricciones de capacidad en la función misma.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.