Vulnerabilidad en Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce para WordPress (CVE-2025-2568)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025
Descripción
El complemento Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce para WordPress es vulnerable al acceso no autorizado y la modificación de datos debido a la falta de comprobaciones de capacidad en las funciones «vayu_blocks_get_toggle_switch_values_callback» y «vayu_blocks_save_toggle_switch_callback» en las versiones 1.0.4 a 1.2.1. Esto permite que atacantes no autenticados lean las opciones del plugin y actualicen cualquier opción cuyo nombre de clave termine en «_value».
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/vayu-blocks/trunk/inc/function.php#L126
- https://plugins.trac.wordpress.org/browser/vayu-blocks/trunk/inc/function.php#L133
- https://plugins.trac.wordpress.org/browser/vayu-blocks/trunk/inc/function.php#L139
- https://plugins.trac.wordpress.org/browser/vayu-blocks/trunk/inc/function.php#L182
- https://plugins.trac.wordpress.org/changeset/3263702/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/27ca93a1-3dfc-4bbd-834a-1c04d9e22ebf?source=cve