PT-2026-79553 · WordPress · Greenshift – Animation/Page Builder Blocks
CVE-2026-5093
·
Publicado
2026-08-22
·
Atualizado
2026-08-24
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
GreenShift – Animation and Page Builder Blocks versões anteriores a 12.9.0
Descrição
O plugin GreenShift – Animation and Page Builder Blocks para WordPress permite a modificação não autorizada de dados. O problema decorre de uma verificação de capacidade ausente na função
gspb update global wp settings(), que verifica apenas a capacidade edit posts em vez de exigir privilégios administrativos. Consequentemente, usuários autenticados com nível de acesso de colaborador ou superior podem modificar as configurações globais de cores do tema do WordPress em todo o site, o que pode levar à desfiguração do site (defacement).Recomendações
Atualize o plugin para uma versão posterior à 12.8.9.
Como medida de mitigação temporária, restrinja as funções de usuário de possuírem a capacidade
edit posts caso não sejam administradores confiáveis.Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Greenshift – Animation/Page Builder Blocks