CVE · Medium

CVE-2024-1854 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1854 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.2 Validación incorrecta de la entrada Media 5,4 < 4.5.2 4.5.2 2024-02-28

CVE-2024-1854

El plugin Essential Blocks para Gutenberg contiene una falla de cross-site scripting en versiones anteriores a la 4.5.2 que podría permitir a un atacante inyectar scripts arbitrarios en un sitio web. Cuando los visitantes del sitio acceden a páginas que contienen el código inyectado, esos scripts se ejecutan en sus navegadores, lo que podría permitir redirecciones maliciosas, inyección de publicidades u otros ataques basados en HTML. La vulnerabilidad fue identificada por Wordfence y ha sido parcheada en la versión 4.5.2 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.