PT-2026-47137 · WordPress · Smart Slider 3

CVE-2026-9197

·

Publicado

2026-06-06

·

Atualizado

2026-06-12

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Smart Slider 3 versões anteriores a 3.5.1.37
Description O plugin Smart Slider 3 para WordPress contém uma falha de Directory Traversal na função replaceHTMLImage(). Isso permite que atacantes autenticados com nível de acesso de administrador ou superior leiam arquivos arbitrários no servidor, potencialmente expondo informações sensíveis. Directory Traversal é uma técnica que permite a um atacante acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations Atualize o plugin para uma versão posterior a 3.5.1.36. Como medida paliativa temporária, restrinja o acesso à função replaceHTMLImage() para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9197

Produtos afetados

Smart Slider 3