Base de Datos de CVE /
CVE-2023-4402
CVE · Critical
CVE-2023-4402 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-4402
|
Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 |
Deserialización de datos no confiables |
Crítica
9,8
|
< 4.2.1
|
4.2.1 |
2023-09-13 |
—
|
CVE-2023-4402
El plugin Essential Blocks hasta la versión 4.2.0 contiene una vulnerabilidad de Inyección de Objetos PHP en la función get_products que procesa datos no serializados controlados por el usuario, permitiendo a atacantes no autenticados inyectar objetos PHP maliciosos. Aunque el plugin en sí carece de una cadena de gadgets para su explotación, la presencia de tal cadena en otros plugins o temas instalados podría aprovecharse para realizar acciones peligrosas incluyendo eliminación de archivos, divulgación de información o ejecución remota de código.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad