Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en B Blocks para WordPress (CVE-2025-8059)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025

Descripción

El complemento B Blocks para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización y a una validación de entrada incorrecta en la función rgfr_registration() en todas las versiones hasta la 2.0.6 incluida. Esto permite que atacantes no autenticados creen una nueva cuenta y le asignen el rol de administrador.