PT-2025-17473 · WordPress · The Greenshift
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Greenshift – plugin de blocos de construtor de páginas e animação para WordPress, versões 11.4 a 11.4.5
Descrição
O plugin Greenshift está vulnerável a uploads de arquivos arbitrários devido à falta de validação de tipo de arquivo na função
gspb make proxy api request(). Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior carreguem arquivos arbitrários no servidor do site afetado, potencialmente possibilitando a execução remota de código. Estima-se que mais de 50.000 sites WordPress estejam em risco. A vulnerabilidade foi corrigida adequadamente na versão 11.4.5, e uma verificação de capacidades foi adicionada na versão 11.4.6 para prevenir uploads de arquivos limitados não autorizados.Recomendações
Para resolver o problema nas versões 11.4 a 11.4.5, atualize para a versão 11.4.6 ou superior. Como solução temporária, considere desativar a função
gspb make proxy api request() até que uma correção esteja disponível. Restrinja o acesso ao plugin vulnerável para minimizar o risco de exploração. Evite utilizar os endpoints de API afetados até que a questão seja resolvida.Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
The Greenshift