CVE-2015-1579
El plugin Slider Revolution (revslider) en versiones anteriores a la 4.1.5 contiene una flaw de directory traversal que permite a los atacantes acceder a archivos arbitrarios en el servidor. Al insertar secuencias de puntos-puntos en el parámetro img cuando se realizan solicitudes a la acción revslider_show_image a través de wp-admin/admin-ajax.php, un atacante remoto no autenticado puede leer archivos sensibles fuera del directorio previsto. Esta vulnerabilidad permanece sin corregir en las versiones afectadas y puede coincidir con un problema reportado anteriormente identificado como CVE-2014-9734.
Basado en datos públicos de CVE (MITRE/NVD).