CVE · High

CVE-2023-4386 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4386, CVE-2023-4402 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 Deserialización de datos no confiables Alta 8,1 < 4.2.1 4.2.1 2023-09-13

CVE-2023-4386, CVE-2023-4402

El plugin Essential Blocks para WordPress versiones hasta 4.2.0 contiene una vulnerabilidad de inyección de objetos PHP en la función get_posts que procesa datos deserializados de una fuente no confiable, permitiendo que usuarios no autenticados inyecten objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de Property-Oriented Programming necesaria para la explotación directa, un atacante podría aprovechar una cadena POP de otro plugin o tema instalado para lograr resultados peligrosos como la eliminación arbitraria de archivos, acceso no autorizado a información confidencial o ejecución remota de código. Esta vulnerabilidad ha sido resuelta en la versión 4.2.1 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.