PT-2026-31821 · Joomla · Smart Slider 3 Pro

CVE-2026-34424

·

Publicado

2026-04-09

·

Atualizado

2026-04-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Smart Slider 3 Pro versão 3.5.1.35
Descrição Smart Slider 3 Pro versão 3.5.1.35 para WordPress e Joomla contém um toolkit de acesso remoto multi-estágios injetado através de um sistema de atualização comprometido. Isso permite que atacantes não autenticados executem código e comandos arbitrários. Os atacantes podem acionar a execução remota de shell pré-autenticada via cabeçalhos HTTP, estabelecer backdoors autenticados que aceitam código PHP ou comandos do SO arbitrários, criar contas de administrador ocultas, exfiltrar credenciais e chaves de acesso e manter a persistência através de múltiplos pontos de injeção, incluindo plugins de uso obrigatório e modificações de arquivos principais.
Recomendações Remova imediatamente o Smart Slider 3 Pro versão 3.5.1.35.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34424

Produtos afetados

Smart Slider 3 Pro