CVE · Medium

CVE-2026-6728 — Slider Revolution [revslider] < 7.0.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-6728 Slider Revolution [revslider] < 7.0.10 Exposición de información sensible a un actor no autorizado Media 5,3 < 7.0.10 7.0.10 2026-05-19

CVE-2026-6728

El plugin Slider Revolution para WordPress contiene una vulnerabilidad que permite el acceso no autorizado a información sensible en versiones hasta 7.0.9. En particular, la función 'get_stream_data()' puede ser explotada por atacantes no autenticados para obtener contenido protegido de posts, páginas y productos. Esta exposición incluye contenido protegido con contraseña que estaba destinado a permanecer oculto.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.