Уразливість Arbitrary File Read у плагіні Smart Slider 3 для WordPress

Уразливість у плагіні Smart Slider 3 дозволяє читати файли на сервері. Оновіть плагін для захисту WordPress-сайту.
CVE-2026-3098CVSS 6.5Web

Уразливість Arbitrary File Read у плагіні Smart Slider 3 для WordPress

Уразливість у плагіні Smart Slider 3 дозволяє читати файли на сервері. Оновіть плагін для захисту WordPress-сайту.

CVSS
6.5 MEDIUM
EPSS
38.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Smart Slider 3 для WordPress має уразливість Arbitrary File Read у версіях до 3.5.1.33 включно через функцію 'actionExportAll'. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть читати вміст довільних файлів на сервері.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам отримати доступ до конфіденційної інформації на сервері, що може призвести до витоку даних або подальших атак. Власники веб-інфраструктури повинні оцінити ризики, особливо якщо на сайті використовується плагін Smart Slider 3 і є користувачі з рівнем доступу Subscriber і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Smart Slider 3 у офіційного розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки