CVE · Medium

CVE-2023-51360 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51360 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.2.1 Falta de control de autorización Media 6,5 < 4.2.1 4.2.1 2024-12-09

CVE-2023-51360

El plugin Essential Blocks para WordPress contenía una falla de control de acceso roto en versiones anteriores a la 4.2.1 que permitía a usuarios no autenticados o con privilegios inferiores realizar acciones normalmente restringidas a roles con mayores privilegios debido a la falta de verificaciones de autorización y validación de nonce. La vulnerabilidad fue descubierta por Rafie Muhammad e informada a través de Patchstack. Los usuarios deben actualizar a la versión 4.2.1 o posterior para mitigar este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.