PT-2025-17473 · WordPress · The Greenshift

·

CVE-2025-3616

·

Publicado

2025-04-21

·

Atualizado

2025-04-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Greenshift – plugin de blocos de construtor de páginas e animação para WordPress, versões 11.4 a 11.4.5
Descrição O plugin Greenshift está vulnerável a uploads de arquivos arbitrários devido à falta de validação de tipo de arquivo na função gspb make proxy api request(). Isso permite que atacantes autenticados com acesso de nível de Assinante ou superior carreguem arquivos arbitrários no servidor do site afetado, potencialmente possibilitando a execução remota de código. Estima-se que mais de 50.000 sites WordPress estejam em risco. A vulnerabilidade foi corrigida adequadamente na versão 11.4.5, e uma verificação de capacidades foi adicionada na versão 11.4.6 para prevenir uploads de arquivos limitados não autorizados.
Recomendações Para resolver o problema nas versões 11.4 a 11.4.5, atualize para a versão 11.4.6 ou superior. Como solução temporária, considere desativar a função gspb make proxy api request() até que uma correção esteja disponível. Restrinja o acesso ao plugin vulnerável para minimizar o risco de exploração. Evite utilizar os endpoints de API afetados até que a questão seja resolvida.

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3616

Produtos afetados

The Greenshift