CVE · Medium

CVE-2024-4891 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-4891 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 4.5.13 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 4.5.13 4.5.13 2024-05-16

CVE-2024-4891

El plugin Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates para WordPress contiene una vulnerabilidad de cross-site scripting almacenado que afecta las versiones 4.5.12 y anteriores en el parámetro 'tagName'. La falla proviene de una sanitización inadecuada de la entrada del usuario y un escape incorrecto de la salida, lo que permite que usuarios autenticados con nivel de colaborador o superior introduzcan scripts maliciosos en páginas que se ejecutan cuando otros usuarios visualizan esas páginas. La vulnerabilidad fue resuelta en la versión 4.5.13.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.