CVE-2026-9048
El plugin Slider Revolution para WordPress es vulnerable a la exposición de información sensible en las versiones 7.0.0 - 7.0.14, a través de la acción AJAX 'slider.get.full'. Esto permite que los atacantes autenticados con acceso de nivel Contributor y superior extraigan datos sensibles, incluidas las credenciales brutales de API de redes sociales: el token OAuth de Instagram, la clave de API de Flickr, la clave de API del YouTube Data API y la ID de la aplicación de Facebook, almacenadas en cualquier configuración de diapositiva.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org