CVE-2026-12904
El plugin Kadence Blocks – Gutenberg Blocks for Page Builder Features para WordPress es vulnerable a Insecure Direct Object Reference en versiones hasta y inclusive 3.7.7. Esto se debe a un desajuste entre el objeto utilizado para la autorización y el objeto realmente accedido en los endpoints create_item(), get_item(), delete_item() y bulk_delete_items() del Optimize_Rest_Controller — la autorización se verifica mediante current_user_can('edit_post'/'delete_post', $post_id) contra el post_id proporcionado por el usuario, mientras que la capa de almacenamiento usa claves basadas en sha256($post_path) desde un parámetro post_path controlado por el atacante y suministrado separadamente, sin ninguna garantía de que post_path corresponda a post_id. Esto permite a los atacantes autenticados con acceso de Contributor o superior leer o eliminar registros de análisis del optimizador pertenecientes a publicaciones de otros usuarios al enviar su propio post_id (que pasa la comprobación de capacidad) junto con el path de la publicación víctima.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org