Вразливість Directory Traversal у Smart Slider 3 для WordPress (CVE-2026-9197)

Вразливість CVE-2026-9197 у Smart Slider 3 дозволяє адміністраторам читати довільні файли на сервері. Рекомендується оновлення та обмеження доступу.
CVE-2026-9197CVSS 4.9Web

Вразливість Directory Traversal у Smart Slider 3 для WordPress (CVE-2026-9197)

Вразливість CVE-2026-9197 у Smart Slider 3 дозволяє адміністраторам читати довільні файли на сервері. Рекомендується оновлення та обмеження доступу.

CVSS
4.9 MEDIUM
EPSS
45.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Smart Slider 3 для WordPress має вразливість Directory Traversal у версіях до 3.5.1.36 включно через функцію replaceHTMLImage. Це дозволяє автентифікованим користувачам з правами адміністратора читати довільні файли на сервері.

Бізнес-вплив

Вразливість може призвести до витоку конфіденційної інформації з сервера, що становить ризик для безпеки веб-сайту та даних. Адміністратори повинні враховувати можливість несанкціонованого доступу до файлів, що може вплинути на цілісність та конфіденційність інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Smart Slider 3 від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна лише довіреним адміністраторам, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки