WordPress · Smart Slider 3 · CVE-2026-12385
**Nome do Software Vulnerável e Versões Afetadas**
Smart Slider 3 versões anteriores a 3.5.1.38
**Descrição**
Atacantes autenticados com nível de acesso de contribuidor ou superior podem causar a exposição de informações sensíveis. Ao manipular o parâmetro `keyword`, um invasor pode extrair títulos e trechos completos de conteúdo de postagens privadas, rascunhos, pendentes, excluídas e autorrascunhos de qualquer usuário, incluindo Administradores e Editores. O nonce necessário está disponível no endpoint '/wp-admin/post-new.php', que é acessível a usuários com a capacidade `edit posts`.
**Recomendações**
Atualize o plugin para uma versão posterior à 3.5.1.37.
Evite usar o parâmetro `keyword` no plugin afetado até que a atualização seja aplicada.