Плагин GreenShift — Animation and Page Builder Blocks для WordPress уязвим к несанкционированному изменению данных в версиях до 12.8.9 включительно. Это связано с отсутствием проверки возможностей функции «gspb_update_global_wp_settings», которая только проверяет возможность «edit_posts», а не требует административных привилегий. Это позволяет аутентифицированным злоумышленникам с доступом на уровне участника и выше изменять глобальные настройки цвета темы WordPress для всего сайта, что приводит к порче сайта.
Показать оригинальное описание (EN)
The GreenShift – Animation and Page Builder Blocks plugin for WordPress is vulnerable to unauthorized modification of data in versions up to, and including, 12.8.9. This is due to a missing capability check on the 'gspb_update_global_wp_settings' function that only verifies the 'edit_posts' capability instead of requiring administrative privileges. This makes it possible for authenticated attackers, with contributor-level access and above, to modify global WordPress theme color settings site-wide, leading to site defacement.
Характеристики атаки
Последствия
Строка CVSS v3.1