CVE · Medium

CVE-2023-2085 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2085 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 Falta de control de autorización Media 4,3 < 4.0.7 4.0.7 2023-04-18

CVE-2023-2085

El plugin Essential Blocks para WordPress anterior a la versión 4.0.7 contiene una vulnerabilidad de verificación de capacidad en su función de plantillas que permite a atacantes con acceso a nivel de suscriptor recuperar datos de plantillas del plugin. La vulnerabilidad existe porque la verificación de nonce solo se realiza cuando realmente se proporciona un nonce, lo que significa que las solicitudes sin nonce eludir completamente la verificación de seguridad. Además, la ausencia de una restricción de capacidad adecuada permite a usuarios con privilegios más bajos acceder a funcionalidad que no debería permitírseles usar.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.