The Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns plugin for WordPress is vulnerable to Server-Side Request Forgery in all versions up to, and including, 6.1.3 via the `save_ai_generated_image()` function. This makes it possible for authenticated attackers, with Author-level access and above, to make web requests to arbitrary locations originating from the web application and can be used to query and modify information from internal services.
The Gutenberg Essential Blocks plugin for WordPress contains a Server-Side Request Forgery vulnerability in the save_ai_generated_image() function affecting versions up to 6.1.3. Authenticated attackers with Author-level access can make arbitrary web requests from the server to internal services, potentially exposing sensitive data or modifying internal systems.
ثغرة Server-Side Request Forgery في مكون Gutenberg Essential Blocks تسمح للمهاجمين المصرحين بمستوى المؤلف بإرسال طلبات ويب تعسفية من خادم الويب. يمكن استخدام هذه الثغرة للوصول إلى الخدمات الداخلية وتعديل المعلومات الحساسة. التأثير يشمل الوصول غير المصرح به إلى الموارد الداخلية والبيانات الحساسة.
The Gutenberg Essential Blocks plugin for WordPress contains a Server-Side Request Forgery vulnerability in the save_ai_generated_image() function affecting versions up to 6.1.3. Authenticated attackers with Author-level access can make arbitrary web requests from the server to internal services, potentially exposing sensitive data or modifying internal systems.
Update the Gutenberg Essential Blocks plugin to version 6.1.4 or later immediately. Restrict Author-level access to trusted users only. Implement network segmentation to limit internal service accessibility. Monitor outbound requests from WordPress installations. Consider disabling the AI image generation feature if not required.
قم بتحديث مكون Gutenberg Essential Blocks إلى الإصدار 6.1.4 أو أحدث فوراً. قيد الوصول على مستوى المؤلف للمستخدمين الموثوقين فقط. طبق تقسيم الشبكة لتحديد إمكانية الوصول إلى الخدمات الداخلية. راقب الطلبات الصادرة من تثبيتات WordPress. فكر في تعطيل ميزة إنشاء الصور بالذكاء الاصطناعي إذا لم تكن مطلوبة.