CVE-2023-2086
El plugin Essential Blocks contiene una vulnerabilidad de verificación de capacidades en su función template_count que afecta versiones hasta la 4.0.6, permitiendo a atacantes con acceso de nivel suscriptor recuperar datos de plantillas del plugin. Aunque el código incluye verificación de nonce, esta verificación solo se activa cuando realmente se proporciona un nonce, lo que significa que las solicitudes sin nonce pueden eludir completamente la verificación. La ausencia de cualquier restricción de capacidades significa que cualquier usuario autenticado puede explotar este defecto para acceder a información sensible de plantillas.
Basado en datos públicos de CVE (MITRE/NVD).