Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Slider Revolution de Revolution Slider (CVE-2026-9048)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

El plugin Slider Revolution para WordPress es vulnerable a la Exposición de Información Sensible en las versiones 7.0.0 - 7.0.14, a través de la acción AJAX 'slider.get.full'. Esto permite a atacantes autenticados, con acceso de nivel Colaborador y superior, extraer datos sensibles, incluyendo credenciales de API de redes sociales sin procesar: el token OAuth de Instagram, la clave API de Flickr, la clave API de datos de YouTube y el ID de aplicación de Facebook, almacenados en la configuración de cualquier slider configurado.