Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Complemento de WordPress kadence-blocks-pro (CVE-2024-1330)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/06/2024
Última modificación:
13/03/2025

Descripción

El complemento de WordPress kadence-blocks-pro anterior a 2.3.8 no impide que los usuarios con al menos el rol de colaborador utilicen algunas de las funcionalidades de su código corto para filtrar opciones arbitrarias de la base de datos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kadencewp:kadence_blocks_pro:*:*:*:*:*:wordpress:*:* 2.3.8 (excluyendo)