Уразливість у плагіні Slider by Soliloquy для WordPress дозволяє викрадення конфіденційної інформації

Уразливість у Slider by Soliloquy для WordPress дозволяє користувачам із рівнем підписника отримувати доступ до неопублікованих медіа та налаштувань слайдера.
CVE-2026-7636CVSS 4.3Web

Уразливість у плагіні Slider by Soliloquy для WordPress дозволяє викрадення конфіденційної інформації

Уразливість у Slider by Soliloquy для WordPress дозволяє користувачам із рівнем підписника отримувати доступ до неопублікованих медіа та налаштувань слайдера.

CVSS
4.3 MEDIUM
EPSS
14.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Slider by Soliloquy для WordPress версій до 2.8.1 включно має уразливість, що дозволяє автентифікованим користувачам із рівнем доступу підписника та вище отримувати доступ до чернеток метаданих слайдерів, включно з неопублікованими URL медіа, підписами та конфігурацією слайдера, створеними адміністраторами або редакторами.

Бізнес-вплив

Ця уразливість може призвести до витоку внутрішньої інформації про медіа та налаштування слайдерів, що потенційно розкриває конфіденційні дані або плани контенту. Для ІТ-операторів це означає необхідність контролю доступу та моніторингу активності користувачів із рівнем підписника і вище, щоб запобігти несанкціонованому перегляду інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Slider by Soliloquy від розробника та застосувати їх у разі доступності. Також слід обмежити права доступу користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та за можливості зменшити експозицію плагіна на публічних ресурсах.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки