WP Clinic
Entrar Registrarse

CVE · High

CVE-2026-6692 — Slider Revolution [revslider] < 7.0.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6692 Slider Revolution [revslider] < 7.0.11 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 7.0.11 7.0.11 2026-05-06

CVE-2026-6692

El plugin Slider Revolution para WordPress es vulnerable a Carga Arbitraria de Archivos en las versiones 7.0.0 a 7.0.10 a través de las funciones '_get_media_url' y '_check_file_path'. Esto se debe a una validación insuficiente del tipo de archivo. Esto permite que los atacantes autenticados, con acceso nivel suscriptor o superior, suban archivos que pueden ser ejecutables, lo que hace posible la Ejecución Remota de Código (RCE). La vulnerabilidad fue parcheada parcialmente en la versión 7.0.10 y completamente parcheada en la versión 7.0.11.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.