PT-2026-47137 · WordPress · Smart Slider 3
CVE-2026-9197
·
Publicado
2026-06-06
·
Atualizado
2026-06-12
CVSS v3.1
4.9
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Smart Slider 3 versões anteriores a 3.5.1.37
Description
O plugin Smart Slider 3 para WordPress contém uma falha de Directory Traversal na função
replaceHTMLImage(). Isso permite que atacantes autenticados com nível de acesso de administrador ou superior leiam arquivos arbitrários no servidor, potencialmente expondo informações sensíveis. Directory Traversal é uma técnica que permite a um atacante acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.Recommendations
Atualize o plugin para uma versão posterior a 3.5.1.36.
Como medida paliativa temporária, restrinja o acesso à função
replaceHTMLImage() para minimizar o risco de exploração.Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smart Slider 3