Уразливість витоку чутливої інформації в плагіні Slider Revolution для WordPress

Уразливість у плагіні Slider Revolution для WordPress дозволяє автентифікованим користувачам отримувати доступ до серверних файлів. Рекомендується оновлення та обмеження доступу.
CVE-2026-7542CVSS 6.5CMS

Уразливість витоку чутливої інформації в плагіні Slider Revolution для WordPress

Уразливість у плагіні Slider Revolution для WordPress дозволяє автентифікованим користувачам отримувати доступ до серверних файлів. Рекомендується оновлення та обмеження доступу.

CVSS
6.5 MEDIUM
EPSS
16.65%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Slider Revolution для WordPress версій 7.0–7.0.10 має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище отримувати доступ до вмісту серверних файлів через копіювання їх у публічно доступну директорію. Це стало можливим через кілька проєктних помилок у механізмі обробки файлів.

Бізнес-вплив

Уразливість може призвести до витоку конфіденційної інформації з серверу, що ставить під загрозу безпеку вебсайту та даних користувачів. Для власників інфраструктури це означає потенційний ризик компрометації даних і необхідність оперативного реагування для запобігання подальших інцидентів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Slider Revolution та застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності, а також мінімізувати права користувачів до необхідного мінімуму. Важливо також контролювати публічні директорії на наявність небажаних файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки