Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce para WordPress (CVE-2025-2568)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/04/2025
Última modificación:
08/04/2025

Descripción

El complemento Vayu Blocks – Gutenberg Blocks for WordPress & WooCommerce para WordPress es vulnerable al acceso no autorizado y la modificación de datos debido a la falta de comprobaciones de capacidad en las funciones «vayu_blocks_get_toggle_switch_values_callback» y «vayu_blocks_save_toggle_switch_callback» en las versiones 1.0.4 a 1.2.1. Esto permite que atacantes no autenticados lean las opciones del plugin y actualicen cualquier opción cuyo nombre de clave termine en «_value».