CVE-2026-2371

MEDIUM CVSS 3.1: 5,3
Обновлено 7 марта 2026
WordPress
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-862 (Missing Authorization (Отсутствие авторизации))
Поставщик WordPress
Публичный эксплойт Нет

Greenshift — плагин блоков анимации и компоновщика страниц для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 12.8.3 включительно. Это связано с отсутствием авторизации и проверки статуса публикации в обработчике AJAX `gspb_el_reusable_load()`. Обработчик принимает произвольный параметр post_id и отображает содержимое любого сообщения wp_block без проверки current_user_can('read_post', $post_id) или статуса сообщения.

В сочетании с тем, что nonce доступен неаутентифицированным пользователям на любой общедоступной странице с помощью короткого кода `[wp_reusable_render]` с `ajax="1"`, это позволяет неаутентифицированным злоумышленникам получить визуализированный HTML-контент частных, черновых или защищенных паролем многоразовых блоков.

Показать оригинальное описание (EN)

The Greenshift – animation and page builder blocks plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 12.8.3. This is due to missing authorization and post status validation in the `gspb_el_reusable_load()` AJAX handler. The handler accepts an arbitrary `post_id` parameter and renders the content of any `wp_block` post without checking `current_user_can('read_post', $post_id)` or verifying the post status. Combined with the nonce being exposed to unauthenticated users on any public page using the `[wp_reusable_render]` shortcode with `ajax="1"`, this makes it possible for unauthenticated attackers to retrieve the rendered HTML content of private, draft, or password-protected reusable blocks.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1