PT-2026-50623 · WordPress · Kadence Blocks
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kadence Blocks — Page Builder Toolkit for Gutenberg Editor versões anteriores a 3.7.6
Descrição
O plugin está sujeito à exposição de informações sensíveis através de
editor assets variables. Atacantes autenticados com acesso de nível de contribuidor ou superior podem extrair a chave de licença da conta Kadence conectada, o e-mail do proprietário da licença, api key, api email e o domínio da licença. Isso é feito inspecionando window.kadence blocks params.proData no console do navegador. O problema ocorre se um administrador tiver conectado previamente uma licença Kadence válida, permitindo que o pacote de credenciais seja lido a partir do contexto do cliente do editor de blocos sem a necessidade de manipulação de requisições no servidor.Recomendações
Atualize para uma versão posterior a 3.7.5.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kadence Blocks