CVE-2024-8253
Una vulnerabilidad en el plugin Post Grid y Gutenberg Blocks de WordPress permite a usuarios no autorizados obtener privilegios elevados. Las versiones 2.2.87 hasta 2.2.90 están afectadas por este problema, que surge debido a la falta de controles adecuados para modificar metadatos de usuario y un fracaso en verificar el estado de activación de los formularios. Como resultado, los subscriptores y usuarios con niveles superiores pueden manipular sus propios metadatos para obtener acceso como administrador.
Basado en datos públicos de CVE (MITRE/NVD).