CVE-2026-6728: Ujawnienie wrażliwych danych w wtyczce Slider Revolution dla WordPress

Luka CVE-2026-6728 w Slider Revolution dla WordPress pozwala na wyciek chronionych treści. Sprawdź, jak zabezpieczyć swoją stronę.
CVE-2026-6728CVSS 5.3CMS

CVE-2026-6728: Ujawnienie wrażliwych danych w wtyczce Slider Revolution dla WordPress

Luka CVE-2026-6728 w Slider Revolution dla WordPress pozwala na wyciek chronionych treści. Sprawdź, jak zabezpieczyć swoją stronę.

CVSS
5.3 MEDIUM
EPSS
25.62%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Slider Revolution dla WordPress w wersjach do 7.0.9 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych poprzez funkcję get_stream_data(). Atakujący mogą wydobyć treści chronione hasłem, takie jak posty, strony i produkty.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego ujawnienia poufnych informacji, co zagraża prywatności i bezpieczeństwu danych publikowanych na stronach opartych na WordPress z tą wtyczką. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi konsekwencjami prawnymi dla właścicieli serwisów.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Slider Revolution i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej łatki, zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS