Вразливість Directory Traversal у Smart Slider 3 для WordPress (CVE-2026-9197)
Вразливість CVE-2026-9197 у Smart Slider 3 дозволяє адміністраторам читати довільні файли на сервері. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.9 MEDIUM
- EPSS
- 45.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Smart Slider 3 для WordPress має вразливість Directory Traversal у версіях до 3.5.1.36 включно через функцію replaceHTMLImage. Це дозволяє автентифікованим користувачам з правами адміністратора читати довільні файли на сервері.
Бізнес-вплив
Вразливість може призвести до витоку конфіденційної інформації з сервера, що становить ризик для безпеки веб-сайту та даних. Адміністратори повинні враховувати можливість несанкціонованого доступу до файлів, що може вплинути на цілісність та конфіденційність інформації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Smart Slider 3 від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна лише довіреним адміністраторам, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.