CVE-2026-7542: Ujawnienie wrażliwych informacji w wtyczce Slider Revolution dla WordPress
Wtyczka Slider Revolution dla WordPress pozwala na ujawnienie wrażliwych plików serwera przez uwierzytelnionych użytkowników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Slider Revolution w wersjach 7.0 do 7.0.10 umożliwia uwierzytelnionym użytkownikom, nawet na poziomie subskrybenta, dostęp do wrażliwych plików serwera poprzez lukę w mechanizmie kopiowania plików do publicznego katalogu. Problem wynika z błędów w kontroli dostępu i walidacji typów plików.
Wpływ biznesowy
Atakujący z dostępem subskrybenta mogą odczytać zawartość plików serwera, co może prowadzić do wycieku poufnych danych i naruszenia bezpieczeństwa infrastruktury IT. Wpływa to na poufność danych i może zwiększyć ryzyko dalszych ataków na systemy oparte na WordPress.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Slider Revolution u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administracyjnego tylko do zaufanych użytkowników, monitoruj logi pod kątem nietypowych działań oraz rozważ ograniczenie uprawnień użytkowników do niezbędnego minimum.