CVE-2026-9048
Los usuarios autenticados con permisos de contribuidor o superior pueden obtener información sensible desde instalaciones de WordPress utilizando versiones del plugin Slider Revolution entre 7.0.0 y 7.0.14 al explotar la acción AJAX 'slider.get.full'. Esta vulnerabilidad permite el acceso no autorizado a credenciales de API de redes sociales, específicamente tokens OAuth de Instagram, claves de API Flickr, claves de API de datos YouTube y IDs de aplicación Facebook almacenadas en ajustes del slider.
Basado en datos públicos de CVE (MITRE/NVD).