CVE · High

CVE-2023-36679 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-36679 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.6.7 Falsificación de petición del lado del servidor (SSRF) Alta 7,1 < 2.6.7 2.6.7 2023-07-14

CVE-2023-36679

El plugin Spectra Legacy para WordPress en versiones anteriores a 2.6.7 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que permite a los atacantes manipular el sitio web afectado para realizar solicitudes HTTP a destinos arbitrarios especificados por el atacante. Un atacante podría explotar este defecto para sondear servicios internos que se ejecutan en el servidor o en sistemas conectados y potencialmente acceder a información sensible de esos servicios. La vulnerabilidad fue descubierta por Rafie Muhammad de Patchstack y ha sido parcheada en la versión 2.6.7 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.