Vulnerabilidad en plugin de WordPress Slider Revolution (CVE-2026-7542)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
El plugin Slider Revolution para WordPress es vulnerable a la revelación de información sensible en versiones hasta la 7.0.10 inclusive. Esto se debe a tres fallos de diseño combinados: (1) el plugin filtra un nonce AJAX de backend válido (revslider_actions) a todos los usuarios autenticados, incluidos los Suscriptores, a través del hook admin_footer; (2) la acción wordpress.create.image_from_url está explícitamente en la lista blanca en el array $user_allowed, eludiendo el control de acceso exclusivo para administradores; (3) la función create_wordpress_image_from_url() acepta un parámetro url controlado por el atacante que se pasa a import_media(), donde path_or_url_exists() acepta explícitamente rutas de sistema de archivos locales (file_exists() && is_readable()) sin restricción a URLs HTTP/HTTPS remotas, y @copy() copia físicamente esos archivos en el directorio /wp-content/uploads/revslider/ai/ de acceso público. La verificación del tipo MIME confía en el parámetro content_type proporcionado por el atacante para derivar la extensión de destino sin verificar el contenido real del archivo, y la lista negra de extensiones de origen no bloquea muchos tipos sensibles (.sql, .log, .json, .bak, .xml, .csv, .conf, .yml, .yaml, .pem, .key, .crt, .txt, .db, etc.). Esto hace posible que los atacantes autenticados con acceso de nivel de Suscriptor y superior lean el contenido de archivos del servidor con extensiones no incluidas en la lista negra al hacer que se copien a una URL de acceso público.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



