CVE · Medium

CVE-2023-2087 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2083, CVE-2023-2084, CVE-2023-2085, CVE-2023-2086, CVE-2023-2087 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.0.7 Falta de control de autorización Media 4,3 < 4.0.7 4.0.7 2023-04-18

CVE-2023-2083, CVE-2023-2084, CVE-2023-2085, CVE-2023-2086, CVE-2023-2087

El plugin Essential Blocks contiene una vulnerabilidad de verificación de capacidades en su función de guardado que afecta las versiones hasta 4.0.6, permitiendo a atacantes con acceso a nivel de suscriptor modificar la configuración del plugin. Aunque el código incluye verificación de nonce, esta verificación solo se ejecuta cuando realmente se proporciona un nonce, lo que significa que las solicitudes sin nonce evitan completamente esta protección. La ausencia de cualquier validación de capacidades significa que los usuarios con pocos privilegios pueden ejecutar funciones administrativas a las que no deberían tener acceso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.