CVE · Medium

CVE-2024-11219 — Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 3.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11219 Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE [otter-blocks] < 3.0.7 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 5,3 < 3.0.7 3.0.7 2024-11-26

CVE-2024-11219

El plugin Otter Blocks para WordPress contiene una vulnerabilidad de traversal de rutas en su función get_image que afecta todas las versiones hasta la 3.0.6. Un atacante no autenticado puede explotar esta falla para acceder y ver imágenes arbitrarias almacenadas en el servidor, exponiendo potencialmente información sensible. La vulnerabilidad fue resuelta en la versión 3.0.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.