CVE · Medium

CVE-2026-12385 — Smart Slider 3 [smart-slider-3] < 3.5.1.38

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-12385 Smart Slider 3 [smart-slider-3] < 3.5.1.38 Exposición de información sensible a un actor no autorizado Media 4,3 < 3.5.1.38 3.5.1.38 2026-07-13

CVE-2026-12385

El plugin Smart Slider 3 para WordPress contiene una falla en versiones hasta el 3.5.1.37 que permite a los atacantes con acceso de contribuidor o superior ver información sensible sobre publicaciones escritas por otros usuarios. Esto se debe a la exposición de títulos y resúmenes de contenido a través del parámetro 'keyword', que puede ser accedido utilizando un nonce emitido en la página /wp-admin/post-new.php. Como los contribuidores tienen permiso para editar publicaciones, pueden obtener este nonce y explotar la vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.