CVE-2026-6728: Ujawnienie wrażliwych danych w wtyczce Slider Revolution dla WordPress
Luka CVE-2026-6728 w Slider Revolution dla WordPress pozwala na wyciek chronionych treści. Sprawdź, jak zabezpieczyć swoją stronę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.62%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Slider Revolution dla WordPress w wersjach do 7.0.9 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do wrażliwych danych poprzez funkcję get_stream_data(). Atakujący mogą wydobyć treści chronione hasłem, takie jak posty, strony i produkty.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego ujawnienia poufnych informacji, co zagraża prywatności i bezpieczeństwu danych publikowanych na stronach opartych na WordPress z tą wtyczką. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi konsekwencjami prawnymi dla właścicieli serwisów.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Slider Revolution i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej łatki, zaleca się ograniczenie dostępu do funkcji wtyczki, monitorowanie logów pod kątem podejrzanej aktywności oraz przegląd uprawnień użytkowników.