La vulnerabilidad de Inyección de CSS en el plugin Stackable – Page Builder Gutenberg Blocks para WordPress en todas las versiones hasta, e incluyendo, la 3.13.6 permite a atacantes no autenticados incrustar información de estilo no confiable en comentarios, lo que podría resultar en una posible filtración de datos como nonces de administrador con un impacto limitado.
Esto podría permitir a los atacantes realizar ataques CSRF dentro de una ventana de tiempo limitada. La presencia de otros plugins puede hacer que se dispongan de nonces adicionales, lo que puede representar un riesgo en plugins que no realizan verificaciones de capacidad para proteger acciones AJAX u otras acciones realizables por usuarios de menor privilegio.
Se recomienda a los usuarios actualizar a la última versión del plugin Stackable – Page Builder Gutenberg Blocks tan pronto como sea posible para mitigar esta vulnerabilidad de inyección de CSS.