Плагин Post Grid и Gutenberg Blocks — ComboBlocks для WordPress уязвим к неаутентифицированному внедрению хуков в версиях с 2.2.32 по 2.3.1 через несколько функций в файле ~/includes/blocks/form-wrap/function.php. Это позволяет неаутентифицированным злоумышленникам выполнять действия с помощью перехватчиков в WordPress, при условии, что в этой функции отсутствуют другие элементы управления безопасностью.
Показать оригинальное описание (EN)
The Post Grid and Gutenberg Blocks – ComboBlocks plugin for WordPress is vulnerable to Unauthenticated Hook Injection in versions 2.2.32 to 2.3.1 via several functions in the ~/includes/blocks/form-wrap/function.php file. This makes it possible for unauthenticated attackers to execute actions with hooks in WordPress, granted no other security controls are present in the function.
Характеристики атаки
Последствия
Строка CVSS v3.1