Уразливість у Slider Revolution для WordPress дозволяє викрадення конфіденційних даних

Уразливість у Slider Revolution для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту. Рекомендується оновлення плагіна.
CVE-2026-6728CVSS 5.3CMS

Уразливість у Slider Revolution для WordPress дозволяє викрадення конфіденційних даних

Уразливість у Slider Revolution для WordPress дозволяє неавторизованим користувачам отримувати доступ до захищеного контенту. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
25.62%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Slider Revolution для WordPress версій до 7.0.9 включно має уразливість, що дозволяє неавторизованим зловмисникам отримувати доступ до захищеного паролем контенту, включно з публікаціями, сторінками та товарами. Уразливість пов’язана з функцією get_stream_data().

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що негативно впливає на репутацію компанії та довіру користувачів. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям захищеного контенту, що може спричинити юридичні та фінансові наслідки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Slider Revolution та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функції get_stream_data(), переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки