CVE · Medium

CVE-2024-47385 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.9.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-47385 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.9.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 4.9.0 4.9.0 2024-09-30

CVE-2024-47385

El plugin Essential Blocks for Gutenberg hasta la versión 4.8.4 contiene una vulnerabilidad de cross-site scripting almacenado causada por una sanitización inadecuada de las entradas y escape insuficiente de las salidas. Los atacantes con permisos de colaborador o superiores pueden inyectar scripts maliciosos en páginas, los cuales se ejecutan para cualquier usuario que visualice esas páginas. Esta vulnerabilidad afecta a usuarios autenticados con acceso de al menos nivel colaborador y fue resuelta en la versión 4.9.0.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.