CVE-2026-7542
El plugin Slider Revolution para WordPress tiene una vulnerabilidad que permite a los atacantes acceder a archivos del servidor sensible. Esto se debe a una combinación de fallos que permiten a los atacantes obtener un token AJAX de backend válido, saltar los controles de acceso y copiar archivos del servidor a un directorio accesible públicamente. Un atacante puede utilizar una URL controlada para copiar archivos sensibles, como archivos de configuración o de bases de datos, a un directorio que puede ser accedido por cualquier persona, incluidos los atacantes con acceso de nivel Subscriber.
Basado en datos públicos de CVE (MITRE/NVD).