Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Greenshift (CVE-2026-2589)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/03/2026
Última modificación:
22/04/2026

Descripción

El plugin Greenshift – bloques de animación y constructor de páginas para WordPress es vulnerable a la Exposición de Información Sensible en todas las versiones hasta, e incluyendo, la 12.8.3 a través de la copia de seguridad de configuración automatizada almacenada en un archivo de acceso público. Esto hace posible que atacantes no autenticados extraigan datos sensibles, incluyendo las claves API configuradas de OpenAI, Claude, Google Maps, Gemini, DeepSeek y Cloudflare Turnstile.