Base de Datos de CVE /
CVE-2023-6623
CVE · Critical
CVE-2023-6623 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.4.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-6623
|
Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.4.3 |
Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) |
Crítica
9,8
|
< 4.4.3
|
4.4.3 |
2023-12-21 |
—
|
CVE-2023-6623
El plugin Essential Blocks para WordPress contiene una vulnerabilidad de inclusión de archivo local en versiones 4.4.2 y anteriores, accesible a través del endpoint de API REST /wp-json/essential-blocks/v1/queries sin requerir autenticación. Un atacante no autenticado puede explotar este fallo para incluir y ejecutar archivos arbitrarios del servidor, potencialmente ejecutando código PHP malicioso. Esta vulnerabilidad podría permitir a un atacante eludir restricciones de seguridad, acceder a información confidencial, o ejecutar código mediante la carga e inclusión posterior de archivos que parecen inofensivos como imágenes.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad