The Content Visibility for Divi Builder plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.02 via the 'et_pb_text' shortcode 'cvdb_content_visibility_check' parameter. This makes it possible for authenticated attackers, with Contributor-level access and above, to execute code on the server.
The Content Visibility for Divi Builder WordPress plugin contains a remote code execution vulnerability in the 'et_pb_text' shortcode that allows authenticated contributors and above to execute arbitrary code on the server. This vulnerability affects all versions up to 4.02 and requires authentication but poses significant risk to WordPress installations using this popular page builder plugin.
ثغرة تنفيذ أوامر بعيدة في إضافة Content Visibility for Divi Builder تؤثر على جميع الإصدارات حتى 4.02. تسمح الثغرة للمستخدمين المصرح لهم على مستوى المساهم وما فوق بتنفيذ أكواد عشوائية على خادم الويب عبر معامل 'cvdb_content_visibility_check' في اختصار 'et_pb_text'.
Content Visibility for Divi Builder WordPress plugin contains a remote code execution vulnerability in the 'et_pb_text' shortcode that allows authenticated contributors and above to execute arbitrary code on the server. This vulnerability affects all versions up to 4.02 and requires authentication but poses significant risk to WordPress installations using this popular page builder plugin.
Update the Content Visibility for Divi Builder plugin to version 4.03 or later immediately. If immediate patching is not possible, restrict Contributor-level access to trusted users only, disable the plugin temporarily, or implement Web Application Firewall rules to block malicious shortcode parameters. Review user access logs for suspicious activity.
قم بتحديث إضافة Content Visibility for Divi Builder إلى الإصدار 4.03 أو أحدث فوراً. إذا لم يكن التحديث الفوري ممكناً، قيّد وصول مستوى المساهم للمستخدمين الموثوقين فقط، أو عطّل الإضافة مؤقتاً، أو طبّق قواعد جدار الحماية لحجب معاملات الاختصار الضارة. راجع سجلات نشاط المستخدم للكشف عن النشاط المريب.