CVE-2023-2085
El plugin Essential Blocks para WordPress anterior a la versión 4.0.7 contiene una vulnerabilidad de verificación de capacidad en su función de plantillas que permite a atacantes con acceso a nivel de suscriptor recuperar datos de plantillas del plugin. La vulnerabilidad existe porque la verificación de nonce solo se realiza cuando realmente se proporciona un nonce, lo que significa que las solicitudes sin nonce eludir completamente la verificación de seguridad. Además, la ausencia de una restricción de capacidad adecuada permite a usuarios con privilegios más bajos acceder a funcionalidad que no debería permitírseles usar.
Basado en datos públicos de CVE (MITRE/NVD).