CVE · Medium

CVE-2026-9048 — Slider Revolution [revslider] < 7.0.15

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9048 Slider Revolution [revslider] < 7.0.15 Autorización incorrecta Media 4,3 < 7.0.15 7.0.15 2026-06-01

CVE-2026-9048

Los usuarios autenticados con permisos de contribuidor o superior pueden obtener información sensible desde instalaciones de WordPress utilizando versiones del plugin Slider Revolution entre 7.0.0 y 7.0.14 al explotar la acción AJAX 'slider.get.full'. Esta vulnerabilidad permite el acceso no autorizado a credenciales de API de redes sociales, específicamente tokens OAuth de Instagram, claves de API Flickr, claves de API de datos YouTube y IDs de aplicación Facebook almacenadas en ajustes del slider.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.