CVE · Medium

CVE-2024-3107 — Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-3107 Spectra Legacy – Gutenberg Blocks [ultimate-addons-for-gutenberg] < 2.12.7 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,3 < 2.12.7 2.12.7 2024-04-26

CVE-2024-3107

El plugin Spectra – WordPress Gutenberg Blocks contiene una vulnerabilidad de traversal de directorios en su función get_block_default_attributes que afecta versiones hasta la 2.12.6. Los usuarios con acceso de colaborador o permisos superiores pueden explotar este fallo para acceder y leer el contenido de archivos attributes.php almacenados en cualquier parte del servidor, exponiendo potencialmente datos sensibles. La vulnerabilidad requiere autenticación y fue corregida en la versión 2.12.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.