CVE-2026-6692
El plugin Slider Revolution para WordPress es vulnerable a Carga Arbitraria de Archivos en las versiones 7.0.0 a 7.0.10 a través de las funciones '_get_media_url' y '_check_file_path'. Esto se debe a una validación insuficiente del tipo de archivo. Esto permite que los atacantes autenticados, con acceso nivel suscriptor o superior, suban archivos que pueden ser ejecutables, lo que hace posible la Ejecución Remota de Código (RCE). La vulnerabilidad fue parcheada parcialmente en la versión 7.0.10 y completamente parcheada en la versión 7.0.11.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org