WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-9048 — Slider Revolution [revslider] < 7.0.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9048 Slider Revolution [revslider] < 7.0.15 Autorización incorrecta Media 4,3 < 7.0.15 7.0.15 2026-06-01

CVE-2026-9048

El plugin Slider Revolution para WordPress es vulnerable a la exposición de información sensible en las versiones 7.0.0 - 7.0.14, a través de la acción AJAX 'slider.get.full'. Esto permite que los atacantes autenticados con acceso de nivel Contributor y superior extraigan datos sensibles, incluidas las credenciales brutales de API de redes sociales: el token OAuth de Instagram, la clave de API de Flickr, la clave de API del YouTube Data API y la ID de la aplicación de Facebook, almacenadas en cualquier configuración de diapositiva.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.