CVE · Medium

CVE-2025-11361 — Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-11361 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns [essential-blocks] < 5.7.2 Falsificación de petición del lado del servidor (SSRF) Media 6,4 < 5.7.2 5.7.2 2025-10-17

CVE-2025-11361

El plugin Gutenberg Essential Blocks para WordPress tiene una vulnerabilidad de seguridad en versiones hasta 5.7.1 que permite a los usuarios autorizados con privilegios de autor o superiores engañar al sitio para hacer solicitudes de red no autorizadas, lo que potencialmente expone datos sensibles de sistemas internos. Esta vulnerabilidad surge debido a un problema en la función eb_save_ai_generated_image. Como resultado, los atacantes pueden explotar esta debilidad para consultar y manipular información interna.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.