CVE-2026-7542
El plugin Slider Revolution para WordPress es vulnerable a la Divulgación de Información Sensible en las versiones 7.0 a 7.0.10. Esto se debe a tres defectos de diseño que se combinan: (1) el plugin revela una valid nonce AJAX backend (revslider_actions) a todos los usuarios autenticados, incluidos los Suscriptores, mediante el hook admin_footer; (2) la acción wordpress.create.image_from_url está explícitamente permitida en el array $user_allowed, lo que evade el control de acceso exclusivo para administradores; (3) la función create_wordpress_image_from_url() acepta un parámetro url controlado por el atacante que se pasa a import_media(), donde path_or_url_exists() acepta explícitamente rutas del sistema de archivos local (file_exists() && is_readable()) sin restricción para URLs HTTP/HTTPS remotos, y @copy() copia físicamente esos archivos en la carpeta /wp-content/uploads/revslider/ai/ accesible públicamente. La comprobación del tipo MIME confía en el parámetro content_type proporcionado por el atacante para derivar la extensión de destino sin verificar el contenido real del archivo, y la lista negra de extensiones de origen no bloquea muchos tipos sensibles (.sql, .log, .json, .bak, .xml, .csv, .conf, .yml, .yaml, .pem, .key, .crt, .txt, .db, etc.). Esto permite a los atacantes autenticados con acceso de nivel Suscriptor y superior leer el contenido de archivos del servidor con extensiones no bloqueadas al copiarlos en una URL accesible públicamente.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org