WordPress · The Block Logic – Full Gutenberg Block Display Control · CVE-2025-2303
**Nome do Software Vulnerável e Versões Afetadas**
O plugin Block Logic – Full Gutenberg Block Display Control para WordPress versões 1.0.8 e anteriores
**Descrição**
O plugin Block Logic – Full Gutenberg Block Display Control para WordPress é vulnerável a Execução Remota de Código devido à avaliação insegura de entrada controlada pelo usuário via a função `block logic check logic`. Isso possibilita que invasores autenticados, com acesso de nível de Contribuidor ou superior, executem código no servidor.
**Recomendações**
Para as versões 1.0.8 e anteriores, atualize para uma versão que corrija a vulnerabilidade. Como solução temporária, considere desativar a função `block logic check logic` até que uma correção esteja disponível. Restrinja o acesso ao plugin para minimizar o risco de exploração. Evite usar o plugin até que o problema seja resolvido.