CVE · Medium

CVE-2023-36676 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-36676 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 Falta de control de autorización Media 5,4 < 2.6.7 2.6.7 2023-07-14

CVE-2023-36676

El plugin Spectra Legacy Gutenberg Blocks en versiones hasta la 2.6.6 permite que usuarios autenticados con permisos de nivel Colaborador y superior ejecuten acciones no autorizadas porque una función crítica carece de validación adecuada de capacidades. Esta vulnerabilidad permite que los atacantes eludan las restricciones de acceso previstas y realicen operaciones que no deberían poder llevar a cabo. El problema fue solucionado en la versión 2.6.7 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.