WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2025-10249 — Slider Revolution [revslider] < 6.7.38

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10249 Slider Revolution [revslider] < 6.7.38 Path Traversal relativo (recorrido de ruta relativa) Media 6,5 < 6.7.38 6.7.38 2025-10-08

CVE-2025-10249

La extensión Slider Revolution para WordPress es vulnerable a acceso y modificación no autorizados de datos debido a la falta de una comprobación de capacidad en varias funciones en todas las versiones hasta, e incluyendo, 6.7.37. Esto permite que los atacantes autenticados, con acceso al nivel de Contribuidor y superior, instalen y activen complementos de extensión, creen deslizadores y descarguen archivos arbitrarios.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.