Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce para WordPress (CVE-2024-10124)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
12/12/2024
Última modificación:
12/12/2024

Descripción

El complemento Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce para WordPress es vulnerable a la instalación y activación arbitraria de complementos no autorizados debido a una verificación de capacidad faltante en la función tp_install() en todas las versiones hasta la 1.1.1 incluida . Esto hace posible que atacantes no autenticados instalen y activen complementos arbitrarios que pueden aprovecharse para lograr la ejecución remota de código si se instala y activa otro complemento vulnerable. Esta vulnerabilidad fue parcialmente corregida en la versión 1.1.1.