PT-2026-79553 · WordPress · Greenshift – Animation/Page Builder Blocks

CVE-2026-5093

·

Publicado

2026-08-22

·

Atualizado

2026-08-24

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas GreenShift – Animation and Page Builder Blocks versões anteriores a 12.9.0
Descrição O plugin GreenShift – Animation and Page Builder Blocks para WordPress permite a modificação não autorizada de dados. O problema decorre de uma verificação de capacidade ausente na função gspb update global wp settings(), que verifica apenas a capacidade edit posts em vez de exigir privilégios administrativos. Consequentemente, usuários autenticados com nível de acesso de colaborador ou superior podem modificar as configurações globais de cores do tema do WordPress em todo o site, o que pode levar à desfiguração do site (defacement).
Recomendações Atualize o plugin para uma versão posterior à 12.8.9. Como medida de mitigação temporária, restrinja as funções de usuário de possuírem a capacidade edit posts caso não sejam administradores confiáveis.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5093

Produtos afetados

Greenshift – Animation/Page Builder Blocks