Vulnerabilidad en Bricks para WordPress (CVE-2024-2297)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
27/02/2025
Última modificación:
11/03/2025
Descripción
El tema Bricks para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.9.6.1 incluida. Esto se debe a que no se han realizado suficientes comprobaciones de validación en la función AJAX create_autosave. Esto permite que atacantes autenticados, con acceso de nivel de colaborador o superior, ejecuten código PHP arbitrario con privilegios elevados (de nivel de administrador). NOTA: Para que esta vulnerabilidad se aproveche con éxito, es necesario que (1) el constructor de Bricks esté habilitado para las publicaciones, (2) que el acceso al constructor esté habilitado para los usuarios de nivel de colaborador y (3) que la "ejecución de código" esté habilitada para los usuarios de nivel de administrador en la configuración del tema.
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bricksbuilder:bricks:*:*:*:*:*:wordpress:*:* | 1.9.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página