CVE · High

CVE-2023-6528 — Slider Revolution [revslider] < 6.6.19

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6528 Slider Revolution [revslider] < 6.6.19 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 6.6.19 6.6.19 2023-11-30

CVE-2023-6528

El plugin Slider Revolution para WordPress contiene una vulnerabilidad de inyección de objetos PHP que afecta a versiones anteriores a la 6.6.19 y se produce durante operaciones de importación de sliders a través de deserialización insegura de datos suministrados por el usuario. Los usuarios autenticados con privilegios de autor o superiores pueden inyectar objetos PHP maliciosos, aunque el plugin en sí carece de una cadena POP explotable. Sin embargo, si otros plugins instalados o temas proporcionan una cadena POP viable, los atacantes podrían potencialmente ejecutar código arbitrario, exfiltrar información sensible o eliminar archivos del sistema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.