Base de Datos de CVE /
CVE-2023-2084
CVE · Medium
CVE-2023-2084 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-2084
|
Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 |
Falta de control de autorización |
Media
4,3
|
< 4.0.7
|
4.0.7 |
2023-04-18 |
—
|
CVE-2023-2084
El plugin Essential Blocks para WordPress contiene una vulnerabilidad en versiones 4.0.6 y anteriores donde la función get carece de verificación adecuada de capacidades, permitiendo que usuarios con permisos de nivel suscriptor accedan a la configuración del plugin. Aunque el código incluye validación de nonce, esta verificación solo se ejecuta cuando en realidad se proporciona un nonce, lo que significa que los atacantes pueden eludir completamente la verificación simplemente omitiendo el parámetro nonce, ya que no existen restricciones de capacidad en la función misma.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad