CVE · Medium

CVE-2023-51359 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51359 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 Falta de control de autorización Media 5,4 < 4.2.1 4.2.1 2023-12-26

CVE-2023-51359

El plugin Essential Blocks para WordPress contenía una vulnerabilidad de control de acceso defectuoso que permitía a usuarios no autenticados o con privilegios bajos realizar acciones normalmente restringidas a cuentas con privilegios superiores debido a la falta de validación de autorización y tokens nonce. El investigador Rafie Muhammad identificó e informó sobre esta falla, que podría permitir que usuarios no autorizados ejecuten funcionalidad protegida. La vulnerabilidad fue parcheada en la versión 4.2.1, y los administradores deberían actualizar sus instalaciones a esta versión o posterior para eliminar el riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.