CVE · Critical

CVE-2023-4402 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4402 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 Deserialización de datos no confiables Crítica 9,8 < 4.2.1 4.2.1 2023-09-13

CVE-2023-4402

El plugin Essential Blocks hasta la versión 4.2.0 contiene una vulnerabilidad de Inyección de Objetos PHP en la función get_products que procesa datos no serializados controlados por el usuario, permitiendo a atacantes no autenticados inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadgets para su explotación, la presencia de tal cadena en otros plugins o temas instalados podría aprovecharse para realizar acciones peligrosas incluyendo eliminación de archivos, divulgación de información o ejecución remota de código.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.