WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-7542 — Slider Revolution [revslider] < 7.0.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-7542 Slider Revolution [revslider] < 7.0.11 Exposición de información sensible a un actor no autorizado Media 6,5 < 7.0.11 7.0.11 2026-06-08

CVE-2026-7542

El plugin Slider Revolution para WordPress es vulnerable a la Divulgación de Información Sensible en las versiones 7.0 a 7.0.10. Esto se debe a tres defectos de diseño que se combinan: (1) el plugin revela una valid nonce AJAX backend (revslider_actions) a todos los usuarios autenticados, incluidos los Suscriptores, mediante el hook admin_footer; (2) la acción wordpress.create.image_from_url está explícitamente permitida en el array $user_allowed, lo que evade el control de acceso exclusivo para administradores; (3) la función create_wordpress_image_from_url() acepta un parámetro url controlado por el atacante que se pasa a import_media(), donde path_or_url_exists() acepta explícitamente rutas del sistema de archivos local (file_exists() && is_readable()) sin restricción para URLs HTTP/HTTPS remotos, y @copy() copia físicamente esos archivos en la carpeta /wp-content/uploads/revslider/ai/ accesible públicamente. La comprobación del tipo MIME confía en el parámetro content_type proporcionado por el atacante para derivar la extensión de destino sin verificar el contenido real del archivo, y la lista negra de extensiones de origen no bloquea muchos tipos sensibles (.sql, .log, .json, .bak, .xml, .csv, .conf, .yml, .yaml, .pem, .key, .crt, .txt, .db, etc.). Esto permite a los atacantes autenticados con acceso de nivel Suscriptor y superior leer el contenido de archivos del servidor con extensiones no bloqueadas al copiarlos en una URL accesible públicamente.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.