CVE-2026-2589

MEDIUM CVSS 3.1: 5,3 EPSS 0.03%
Обновлено 6 марта 2026
Google
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-200 (Information Exposure (Раскрытие информации))
Поставщик Google
Публичный эксплойт Нет

Greenshift — плагин блоков анимации и компоновщика страниц для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 12.8.3 включительно через автоматическое резервное копирование настроек, хранящееся в общедоступном файле. Это позволяет злоумышленникам, не прошедшим проверку подлинности, извлекать конфиденциальные данные, включая настроенные ключи API OpenAI, Claude, Google Maps, Gemini, DeepSeek и Cloudflare Turnstile.

Показать оригинальное описание (EN)

The Greenshift – animation and page builder blocks plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 12.8.3 via the automated Settings Backup stored in a publicly accessible file. This makes it possible for unauthenticated attackers to extract sensitive data including the configured OpenAI, Claude, Google Maps, Gemini, DeepSeek, and Cloudflare Turnstile API keys.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1