CVE-2026-7542: Ujawnienie wrażliwych informacji w wtyczce Slider Revolution dla WordPress

Wtyczka Slider Revolution dla WordPress pozwala na ujawnienie wrażliwych plików serwera przez uwierzytelnionych użytkowników. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-7542CVSS 6.5CMS

CVE-2026-7542: Ujawnienie wrażliwych informacji w wtyczce Slider Revolution dla WordPress

Wtyczka Slider Revolution dla WordPress pozwala na ujawnienie wrażliwych plików serwera przez uwierzytelnionych użytkowników. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
16.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Slider Revolution w wersjach 7.0 do 7.0.10 umożliwia uwierzytelnionym użytkownikom, nawet na poziomie subskrybenta, dostęp do wrażliwych plików serwera poprzez lukę w mechanizmie kopiowania plików do publicznego katalogu. Problem wynika z błędów w kontroli dostępu i walidacji typów plików.

Wpływ biznesowy

Atakujący z dostępem subskrybenta mogą odczytać zawartość plików serwera, co może prowadzić do wycieku poufnych danych i naruszenia bezpieczeństwa infrastruktury IT. Wpływa to na poufność danych i może zwiększyć ryzyko dalszych ataków na systemy oparte na WordPress.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Slider Revolution u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do panelu administracyjnego tylko do zaufanych użytkowników, monitoruj logi pod kątem nietypowych działań oraz rozważ ograniczenie uprawnień użytkowników do niezbędnego minimum.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS