CVE-2023-51359
El plugin Essential Blocks para WordPress contenía una vulnerabilidad de control de acceso defectuoso que permitía a usuarios no autenticados o con privilegios bajos realizar acciones normalmente restringidas a cuentas con privilegios superiores debido a la falta de validación de autorización y tokens nonce. El investigador Rafie Muhammad identificó e informó sobre esta falla, que podría permitir que usuarios no autorizados ejecuten funcionalidad protegida. La vulnerabilidad fue parcheada en la versión 4.2.1, y los administradores deberían actualizar sus instalaciones a esta versión o posterior para eliminar el riesgo.
Basado en datos públicos de CVE (MITRE/NVD).