WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2026-9197 — Smart Slider 3 [smart-slider-3] < 3.5.1.37

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-9197 Smart Slider 3 [smart-slider-3] < 3.5.1.37 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 4,9 < 3.5.1.37 3.5.1.37 2026-06-05

CVE-2026-9197

El plugin Smart Slider 3 para WordPress es vulnerable a Traversal de Directorio en todas las versiones hasta y inclusive la 3.5.1.36 a través de la función replaceHTMLImage. Esto permite que los atacantes autenticados, con acceso de nivel administrador o superior, lean el contenido de archivos arbitrarios en el servidor, lo que puede contener información sensible.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.