CVE · Medium

CVE-2025-10249 — Slider Revolution [revslider] < 6.7.38

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-10249 Slider Revolution [revslider] < 6.7.38 Path Traversal relativo (recorrido de ruta relativa) Media 6,5 < 6.7.38 6.7.38 2025-10-08

CVE-2025-10249

Existe una debilidad de seguridad dentro del plugin Slider Revolution para WordPress, que afecta todas las versiones anteriores a la 6.7.38. Específicamente, varias funciones carecen de controles de capacidad adecuados, lo que permite a los usuarios autorizados con privilegios de contribuidor o superior ejecutar ciertas acciones sin restricciones. Esta vulnerabilidad permite a los atacantes instalar plugins adicionales, crear deslizadores y recuperar archivos del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.