CVE-2014-9735
El plugin Slider Revolution para WordPress anterior a la versión 3.0.96 no valida adecuadamente los permisos de usuario al procesar solicitudes AJAX a nivel de administrador, lo que permite que atacantes no autenticados carguen y ejecuten archivos arbitrarios, eliminen sliders de la base de datos, y creen o modifiquen contenido de sliders. La misma vulnerabilidad afecta al plugin Showbiz Pro versión 1.7.1 y anteriores, y también afecta a cualquier tema de WordPress que incluya el código vulnerable de revslider.
Basado en datos públicos de CVE (MITRE/NVD).