CVE · Critical

CVE-2023-6623 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.4.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6623 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.4.3 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Crítica 9,8 < 4.4.3 4.4.3 2023-12-21

CVE-2023-6623

El plugin Essential Blocks para WordPress contiene una vulnerabilidad de inclusión de archivo local en versiones 4.4.2 y anteriores, accesible a través del endpoint de API REST /wp-json/essential-blocks/v1/queries sin requerir autenticación. Un atacante no autenticado puede explotar este fallo para incluir y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. Esta vulnerabilidad podría permitir a un atacante eludir restricciones de seguridad, acceder a información confidencial, o ejecutar código mediante la carga e inclusión posterior de archivos que parecen inofensivos como imágenes.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.