CVE · Medium

CVE-2026-7542 — Slider Revolution [revslider] < 7.0.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7542 Slider Revolution [revslider] < 7.0.11 Exposición de información sensible a un actor no autorizado Media 6,5 < 7.0.11 7.0.11 2026-06-08

CVE-2026-7542

El plugin Slider Revolution para WordPress tiene una vulnerabilidad que permite a los atacantes acceder a archivos del servidor sensible. Esto se debe a una combinación de fallos que permiten a los atacantes obtener un token AJAX de backend válido, saltar los controles de acceso y copiar archivos del servidor a un directorio accesible públicamente. Un atacante puede utilizar una URL controlada para copiar archivos sensibles, como archivos de configuración o de bases de datos, a un directorio que puede ser accedido por cualquier persona, incluidos los atacantes con acceso de nivel Subscriber.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.