Vulnerabilidad en B Blocks para WordPress (CVE-2025-8059)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/08/2025
Descripción
El complemento B Blocks para WordPress es vulnerable a la escalada de privilegios debido a la falta de autorización y a una validación de entrada incorrecta en la función rgfr_registration() en todas las versiones hasta la 2.0.6 incluida. Esto permite que atacantes no autenticados creen una nueva cuenta y le asignen el rol de administrador.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/b-blocks/trunk/includes/blocks/RegisterForm.php#L77
- https://plugins.trac.wordpress.org/changeset/3340770/
- https://wordpress.org/plugins/b-blocks/#developers
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0ee3b389-60c9-4f8e-9428-a71a6d9b20aa?source=cve



