Ad

CVE-2024-11080

CRITICAL CVSS 3.1: 9,8 EPSS 0.44%
Обновлено 5 сентября 2026
WordPress
Параметр Значение
CVSS 9,8 (CRITICAL)
Уязвимые версии 2.2.32 — 2.3.1
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Post Grid и Gutenberg Blocks — ComboBlocks для WordPress уязвим к неаутентифицированному внедрению хуков в версиях с 2.2.32 по 2.3.1 через несколько функций в файле ~/includes/blocks/form-wrap/function.php. Это позволяет неаутентифицированным злоумышленникам выполнять действия с помощью перехватчиков в WordPress, при условии, что в этой функции отсутствуют другие элементы управления безопасностью.

Показать оригинальное описание (EN)

The Post Grid and Gutenberg Blocks – ComboBlocks plugin for WordPress is vulnerable to Unauthenticated Hook Injection in versions 2.2.32 to 2.3.1 via several functions in the ~/includes/blocks/form-wrap/function.php file. This makes it possible for unauthenticated attackers to execute actions with hooks in WordPress, granted no other security controls are present in the function.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1