Cross-Site Scripting
11 records52.4%First: 2022. Latest: 2026.
Plugin security history
The Wordfence Intelligence dataset currently contains 21 vulnerability records associated with Greenshift – animation and page builder blocks, published between 2022 and 2026.
Dataset last synchronized: 2026-08-03 00:31:25 UTC
At a glance
Use this history
A history record does not establish whether the version installed on your website is affected. Enter the exact version in the checker, or add this software to a private Critical/High alert watchlist.
| Year | Records | Relative volume |
|---|---|---|
| 2022 | 2 | |
| 2023 | 3 | |
| 2024 | 4 | |
| 2025 | 7 | |
| 2026 | 5 |
| Severity | Records | Share |
|---|---|---|
| High | 2 | 9.5% |
| Medium | 19 | 90.5% |
First: 2022. Latest: 2026.
First: 2022. Latest: 2026.
First: 2023. Latest: 2025.
First: 2026. Latest: 2026.
Patch status reflects the latest successfully synchronized source dataset and must be checked against the installed version.
12.9.012.8.412.8.612.6.112.2.812.1.211.5.711.4.611.110.99.0.19.9.9.49.89.48.9.47.6.35.05.0.04.8.91.1.6Ranges are deduplicated by source range record and shown with the associated disclosure and known patched versions.
| Affected range | Vulnerability | Published | Patched version | Severity |
|---|---|---|---|---|
*-12.8.9 | Greenshift <= 12.8.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via disablelazy Attribute | April 10, 2026 | 12.9.0 | Medium |
*-12.8.3 | Greenshift <= 12.8.3 - Missing Authorization to Unauthenticated Private Reusable Block Disclosure via 'gspb_el_reusable_load' | March 6, 2026 | 12.8.4 | Medium |
*-12.8.3 | Greenshift – animation and page builder blocks <= 12.8.3 - Unauthenticated Sensitive Information Exposure via Settings Backup | March 5, 2026 | 12.8.4 | Medium |
*-12.8.5 | Greenshift – animation and page builder blocks <= 12.8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting | March 5, 2026 | 12.8.6 | Medium |
*-12.6 | GreenShift - Animation and Page Builder Blocks <= 12.6 - Missing Authorization to Authenticated (Subscriber+) Information Disclosure of AI API Keys and Stored Cross-Site Scripting via custom_css | February 5, 2026 | 12.6.1 | Medium |
*-12.2.7 | Greenshift – animation and page builder blocks <= 12.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Chart Data Attributes | November 3, 2025 | 12.2.8 | Medium |
*-12.1.1 | Greenshift <= 12.1.1 - Missing Authorization | August 22, 2025 | 12.1.2 | Medium |
*-11.5.5 | Greenshift <= 11.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting | June 5, 2025 | 11.5.7 | Medium |
11.4-11.4.5 | Greenshift 11.4 - 11.4.5 - Authenticated (Subscriber+) Arbitrary File Upload | April 21, 2025 | 11.4.6 | High |
*-11.0.2 | Greenshift <= 11.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting | March 27, 2025 | 11.1 | Medium |
*-10.8 | Greenshift <= 10.8 - Authenticated (Contributor+) Stored Cross-Site Scripting | February 22, 2025 | 10.9 | Medium |
*-9.0.0 | Greenshift – animation and page builder blocks <= 9.0.0 - Missing Authorization to Authenticated (Subscriber+) Server-Side Request Forgery and Stored Cross-Site Scripting | January 8, 2025 | 9.0.1 | Medium |
*-9.9.9.3 | Greenshift – animation and page builder blocks <= 9.9.9.3 - Authenticated (Contributor+) Post Disclosure | December 11, 2024 | 9.9.9.4 | Medium |
*-9.7 | Greenshift – animation and page builder blocks <=9.7 - Missing Authorization | October 24, 2024 | 9.8 | Medium |
*-9.3.7 | Greenshift – animation and page builder blocks <= 9.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting | September 16, 2024 | 9.4 | Medium |
*-8.9.3 | Greenshift – animation and page builder blocks <= 8.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting | June 17, 2024 | 8.9.4 | Medium |
*-7.6.2 | Greenshift – animation and page builder blocks <= 7.6.2 - Authenticated (Administrator+) Arbitrary File Upload | December 12, 2023 | 7.6.3 | High |
*-4.9.9 | Greenshift – animation and page builder blocks <= 4.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | January 27, 2023 | 5.0 | Medium |
*-4.9.9 | Greenshift – animation and page builder blocks <= 4.9.9 - Authenticated (Author+) Stored Cross-Site Scripting | January 27, 2023 | 5.0.0 | Medium |
*-4.8.8 | Greenshift – animation and page builder blocks <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | December 23, 2022 | 4.8.9 | Medium |
[*, 1.1.6) | Freemius SDK <= 2.4.2 - Missing Authorization Checks | March 4, 2022 | 1.1.6 | Medium |
Selected source records
Published: April 10, 2026
Published: March 6, 2026
Published: March 5, 2026
Published: March 5, 2026
Published: February 5, 2026
Published: November 3, 2025
Published: August 22, 2025
Published: June 5, 2025
Published: April 21, 2025
Published: December 12, 2023
Published: March 27, 2025
Published: September 16, 2024
Published: February 22, 2025
Published: March 5, 2026
Published: April 10, 2026
Published: January 27, 2023
Running an affected version does not prove that a website was compromised. Suspicious redirects, unknown administrators, injected content, unexpected files or recurring malware may require a manual investigation.
Vulnerability data: Wordfence Intelligence. Analysis and practical guidance: 3Zero Digital.
This page aggregates active Production Feed records. Counts are not software-quality rankings, and an affected version does not prove exploitation or infection. Read the full methodology.