CVE · High

CVE-2023-6635 — Gutenberg Block Editor Toolkit – EditorsKit [block-options] < 1.40.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6635 Gutenberg Block Editor Toolkit – EditorsKit [block-options] < 1.40.4 Carga de archivos sin restricción de tipo peligroso Alta 7,2 < 1.40.4 1.40.4 2023-12-16

CVE-2023-6635

Se descubrió una vulnerabilidad de carga de archivos en el plugin EditorsKit para WordPress que podría permitir a un atacante cargar archivos arbitrarios a un sitio web, potencialmente incluyendo puertas traseras maliciosas que podrían ejecutarse para comprometer el sitio. El defecto afecta a versiones anteriores a la 1.40.4 y fue descubierto por István Márton. Los usuarios deberían actualizar a la versión 1.40.4 o posterior para remediar el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.