CVE · Medium

CVE-2024-8760 — Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.13.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8760 Stackable – Page Builder Gutenberg Blocks [stackable-ultimate-gutenberg-blocks] < 3.13.7 Control incorrecto de la generación de código (inyección de código) Media 5,3 < 3.13.7 3.13.7 2024-10-11

CVE-2024-8760

El plugin Stackable – Page Builder Gutenberg Blocks para WordPress contiene una vulnerabilidad en todas las versiones hasta 3.13.6 que permite a los atacantes no autenticados inyectar código CSS malicioso en comentarios, lo que podría llevar a la extracción de datos y ataques CSRF en un plazo corto. Este problema podría aprovecharse para obtener información sensible como nonces de administrador, que podrían usarse para comprometer otros plugins que carecen de comprobaciones adecuadas de capacidad para acciones AJAX o acceso de usuarios con privilegios bajos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.