CVE-2023-2083, CVE-2023-2084, CVE-2023-2085, CVE-2023-2086, CVE-2023-2087
El plugin Essential Blocks contiene una vulnerabilidad de verificación de capacidades en su función de guardado que afecta las versiones hasta 4.0.6, permitiendo a atacantes con acceso a nivel de suscriptor modificar la configuración del plugin. Aunque el código incluye verificación de nonce, esta verificación solo se ejecuta cuando realmente se proporciona un nonce, lo que significa que las solicitudes sin nonce evitan completamente esta protección. La ausencia de cualquier validación de capacidades significa que los usuarios con pocos privilegios pueden ejecutar funciones administrativas a las que no deberían tener acceso.
Basado en datos públicos de CVE (MITRE/NVD).