CVE · Medium

CVE-2023-2086 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2086 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 Falta de control de autorización Media 4,3 < 4.0.7 4.0.7 2023-04-18

CVE-2023-2086

El plugin Essential Blocks contiene una vulnerabilidad de verificación de capacidades en su función template_count que afecta versiones hasta la 4.0.6, permitiendo a atacantes con acceso de nivel suscriptor recuperar datos de plantillas del plugin. Aunque el código incluye verificación de nonce, esta verificación solo se activa cuando realmente se proporciona un nonce, lo que significa que las solicitudes sin nonce pueden eludir completamente la verificación. La ausencia de cualquier restricción de capacidades significa que cualquier usuario autenticado puede explotar este defecto para acceder a información sensible de plantillas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.