CVE

CVE-2014-9735 — Slider Revolution [revslider] < 3.0.96

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-9735 Slider Revolution [revslider] < 3.0.96 Desconocido < 3.0.96 3.0.96 2014-11-25

CVE-2014-9735

El plugin Slider Revolution para WordPress anterior a la versión 3.0.96 no valida adecuadamente los permisos de usuario al procesar solicitudes AJAX a nivel de administrador, lo que permite que atacantes no autenticados carguen y ejecuten archivos arbitrarios, eliminen sliders de la base de datos, y creen o modifiquen contenido de sliders. La misma vulnerabilidad afecta al plugin Showbiz Pro versión 1.7.1 y anteriores, y también afecta a cualquier tema de WordPress que incluya el código vulnerable de revslider.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.