Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Slider Revolution <= 7.0.10 - Authenticated (Subscriber+) Sensitive Information Disclosure en Revslider (divulgacion de informacion) - version 7.0.11

PLUGIN MEDIUM CVE-2026-7542

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad en el plugin Slider Revolution (versiones <= 7.0.10) que permite la divulgación de información sensible a usuarios autenticados con rol de suscriptor o superior. Esta falla puede comprometer la seguridad de datos críticos, afectando la integridad operativa del sitio web.

Contexto técnico

El fallo se origina en el plugin Slider Revolution, específicamente en su capacidad para gestionar la información sensible. La superficie de ataque se presenta cuando usuarios autenticados (con rol de suscriptor o superior) acceden a ciertas funcionalidades del plugin que no están adecuadamente protegidas.

Impacto potencial

La divulgación de información sensible puede llevar a la exposición de datos críticos, lo que podría resultar en un impacto negativo en la confianza del cliente y en la reputación de la empresa. La severidad de este fallo, clasificada como media (6.5 en CVSS), requiere atención inmediata para evitar posibles abusos.

Vector de explotación

Los atacantes pueden explotar esta vulnerabilidad accediendo a la información sensible a través de cuentas de usuario autenticadas con permisos insuficientemente restringidos.

Mitigación recomendada

Actualizar el plugin Slider Revolution a la versión 7.0.11 o superior para corregir la vulnerabilidad. Revisar y ajustar los permisos de los roles de usuario para limitar el acceso a información sensible. Realizar auditorías de seguridad periódicas para identificar y mitigar posibles riesgos adicionales.

Señales de detección

Señales de riesgo incluyen accesos no autorizados a secciones del plugin que deberían estar restringidas, así como logs de actividad sospechosa de usuarios autenticados.

Alcance afectado

Las versiones afectadas son todas aquellas anteriores a la 7.0.11. No se han confirmado escenarios de explotación en versiones superiores.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

alba-board

Alba Board <= 2.1.3 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via 'card_id' Parameter

MEDIUM PLUGIN

feedzy-rss-feeds

RSS Aggregator by Feedzy <= 5.1.7 - Missing Authorization to Authenticated (Contributor+) Import Job Creation, Execution, Purge, Log Clearing, and Information Disclosure via Multiple AJAX Sub-Actions

MEDIUM PLUGIN

page-list

Page-list <= 6.2 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Disclosure via Shortcode Attributes

MEDIUM PLUGIN

revslider

Slider Revolution 6.0.0-6.7.55 and 7.0.0-7.0.14 - Missing Authorization to Authenticated (Contributor+) Arbitrary Plugin Deactivation

MEDIUM PLUGIN

revslider

Slider Revolution 7.0.0 - 7.0.14 - Incorrect Authorization to Authenticated (Contributor+) Sensitive Information Exposure

MEDIUM PLUGIN

generateblocks

GenerateBlocks <= 2.1.0 - Authenticated (Contributor+) Information Disclosure

MEDIUM PLUGIN

soliloquy-lite

Slider by Soliloquy <= 2.8.1 - Authenticated (Subscriber+) Information Disclosure via REST API Endpoint

MEDIUM PLUGIN

kirki

Kirki <= 6.0.6 - Missing Authorization to Authenticated (Subscriber+) Sensitive Form Submission Data Exposure via 'kirki_wp_admin_get_apis' Action

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad