CVE-2026-3098
स्मार्ट स्लाइडर 3 <= 3.5.1.33 - प्रमाणित (सब्सक्राइबर+) actionExportAll के माध्यम से मनमाना फ़ाइल पढ़ना
- प्रकाशित
- 27 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 40.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# WordPress के लिए Smart Slider 3 प्लगइन Arbitrary File Read भेद्यता से ग्रस्त है WordPress के लिए Smart Slider 3 प्लगइन, संस्करण 3.5.1.33 तक और इसमें शामिल सभी संस्करणों में, 'actionExportAll' फ़ंक्शन के माध्यम से Arbitrary File Read भेद्यता के प्रति संवेदनशील है। यह प्रमाणित हमलावरों को, Subscriber-स्तर की पहुंच और उससे ऊपर के साथ, सर्वर पर स्थित किसी भी फ़ाइल की सामग्री पढ़ने में सक्षम बनाता है, जिसमें संवेदनशील जानकारी हो सकती है।
स्रोत
1बहु-चरणीय प्रॉम्प्ट इंजेक्शन तकनीक जो पहचान पुनःनिर्धारण, अस्वीकृति दमन और आउटपुट बाध्यता के माध्यम से LLM सुरक्षा संरेखण को दरकिनार करती है, जो ChatGPT और Gemini जैसे प्रमुख मॉडलों को प्रभावित करती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।