Saltar al contenido

Evaluación rápida de riesgos WordPress

Detecta vulnerabilidades, conflictos de plugins y riesgos de rendimiento.

Solicitar análisis gratuito

Fuente base de datos: Wordfence Intelligence

Greenshift – animation and page builder blocks <= 9.9.9.3 - Authenticated (Contributor+) Post Disclosure

PLUGIN MEDIUM CVE-2024-11181

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna.

Resumen ejecutivo

Se ha identificado una vulnerabilidad de tipo divulgación de publicaciones en el plugin Greenshift para WordPress, afectando a versiones hasta la 9.9.9.3. Este fallo puede ser explotado por usuarios autenticados con rol de colaborador o superior.

Contexto técnico

La vulnerabilidad permite a los usuarios autenticados con permisos de colaborador o superiores acceder a publicaciones que deberían estar restringidas, lo que representa un riesgo de exposición de información sensible. Se trata de un fallo de autorización que afecta la lógica de acceso a contenidos en el plugin Greenshift.

Impacto potencial

El impacto potencial de esta vulnerabilidad incluye la divulgación no autorizada de contenido sensible o privado, lo que podría dañar la reputación de la organización y comprometer la seguridad de la información. Esto puede resultar en pérdidas financieras y de confianza por parte de los usuarios.

Vector de explotación

La explotación se realiza mediante el acceso a publicaciones restringidas a través de una cuenta de usuario autenticada con rol de colaborador o superior, lo que permite ver información que debería estar protegida.

Mitigación recomendada

Para mitigar esta vulnerabilidad, se recomienda actualizar el plugin Greenshift a la versión 9.9.9.4 o superior. Además, se sugiere revisar los permisos de los usuarios y limitar el acceso a roles necesarios para minimizar el riesgo.

Señales de detección

Señales de posible explotación incluyen accesos inusuales a publicaciones por parte de usuarios con rol de colaborador o superiores, así como intentos de visualización de contenido restringido desde cuentas no autorizadas.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 9.9.9.4 del plugin Greenshift, incluyendo la 9.9.9.3.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

greenshift-animation-and-page-builder-blocks

Greenshift <= 12.8.3 - Missing Authorization to Unauthenticated Private Reusable Block Disclosure via 'gspb_el_reusable_load'

MEDIUM PLUGIN

greenshift-animation-and-page-builder-blocks

Greenshift – animation and page builder blocks <= 12.8.3 - Unauthenticated Sensitive Information Exposure via Settings Backup

MEDIUM PLUGIN

greenshift-animation-and-page-builder-blocks

Greenshift – animation and page builder blocks <= 12.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

MEDIUM PLUGIN

greenshift-animation-and-page-builder-blocks

GreenShift - Animation and Page Builder Blocks <= 12.6 - Missing Authorization to Authenticated (Subscriber+) Information Disclosure of AI API Keys and Stored Cross-Site Scripting via custom_css

MEDIUM PLUGIN

greenshift-animation-and-page-builder-blocks

Greenshift – animation and page builder blocks <= 12.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Chart Data Attributes

MEDIUM PLUGIN

greenshift-animation-and-page-builder-blocks

Greenshift <= 12.1.1 - Missing Authorization

MEDIUM PLUGIN

greenshift-animation-and-page-builder-blocks

Greenshift <= 11.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

HIGH PLUGIN

greenshift-animation-and-page-builder-blocks

Greenshift 11.4 - 11.4.5 - Authenticated (Subscriber+) Arbitrary File Upload

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad