Vulnerabilità · 184 giorni fa

Vulnerabilità di Smart Slider consente agli abbonati di leggere file del server

Il plugin Smart Slider 3 contiene una falla di lettura file autenticata che permette ad abbonati con privilegi ridotti di scaricare file arbitrari dal server. Il bug interessa tutte le versioni fino alla 3.5.1.33 e può esporre wp-config.php e altri file sensibili su oltre 800.000 siti WordPress; tracciato come CVE-2026-3098 e valutato come medio perché richiede autenticazione.

CVE-2026-3098

NVD KEV

CVSS 6.5 MEDIUM: the Smart Slider 3 plugin for WordPress is vulnerable to Arbitrary File Read in all versions up to, and including, 3.5.1.33 via the 'actionExportAll' function. EPSS 0.4% (33º percentile).

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-03-30

Editions

Storie correlate