PT-2026-31821 · Joomla · Smart Slider 3 Pro
CVE-2026-34424
·
Publicado
2026-04-09
·
Atualizado
2026-04-13
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Smart Slider 3 Pro versão 3.5.1.35
Descrição
Smart Slider 3 Pro versão 3.5.1.35 para WordPress e Joomla contém um toolkit de acesso remoto multi-estágios injetado através de um sistema de atualização comprometido. Isso permite que atacantes não autenticados executem código e comandos arbitrários. Os atacantes podem acionar a execução remota de shell pré-autenticada via cabeçalhos HTTP, estabelecer backdoors autenticados que aceitam código PHP ou comandos do SO arbitrários, criar contas de administrador ocultas, exfiltrar credenciais e chaves de acesso e manter a persistência através de múltiplos pontos de injeção, incluindo plugins de uso obrigatório e modificações de arquivos principais.
Recomendações
Remova imediatamente o Smart Slider 3 Pro versão 3.5.1.35.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smart Slider 3 Pro