Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en plugin Slideshow para WordPress (CVE-2015-3634)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
08/06/2017
Última modificación:
20/04/2025

Descripción

La función SlideshowPluginSlideshowStylesheet::loadStylesheetByAJAX en el plugin Slideshow, versiones de la 2.2.8 a la 2.2.21 parar Wordpress permite a atacantes remotos leer valores de opciones de WordPress arbitrarias.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:slideshow_project:slideshow:2.2.8:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.9:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.10:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.11:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.12:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.13:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.14:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.15:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.16:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.17:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.18:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.19:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.20:*:*:*:*:wordpress:*:*
cpe:2.3:a:slideshow_project:slideshow:2.2.21:*:*:*:*:wordpress:*:*