CVE · Medium

CVE-2026-9050 — Slider Revolution [revslider] < 6.7.56

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9050 Slider Revolution [revslider] < 6.7.56 Falta de control de autorización Media 4,3 < 6.7.56 6.7.56 2026-06-01

CVE-2026-9050

El plugin de WordPress Slider Revolution tiene un fallo de seguridad en versiones 6.0.0 hasta 6.7.55 y 7.0.0 hasta 7.0.14 que permite cambios no autorizados a los datos. Específicamente, el problema surge porque no se realizan comprobaciones suficientes sobre las permisos de usuario antes de permitir ciertas acciones. Como resultado, los atacantes con acceso como Contribuyente o superior pueden desactivar cualquier plugin activo instalado en el sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.