Vulnerabilidade no plugin Smart Slider 3 afeta 800 mil sites WordPress

Uma vulnerabilidade no plugin Smart Slider 3, utilizado em mais de 800 mil sites WordPress, permite que usuários autenticados, como assinantes, acessem arquivos arbitrários no servidor. A falha, identificada como CVE-2026-3098, foi descoberta pelo pesquisador Dmitrii Ignatyev e afeta todas as versões do plugin até a 3.5.1.33. O problema se origina da falta de verificações de capacidade nas ações de exportação AJAX do plugin, permitindo que qualquer usuário autenticado invoque funções que não validam o tipo ou a origem dos arquivos. Isso significa que arquivos sensíveis, como o wp-config.php, que contém credenciais do banco de dados, podem ser acessados, aumentando o risco de roubo de dados e comprometimento total do site. Embora a vulnerabilidade tenha recebido uma classificação de severidade média, ela ainda representa um risco significativo, especialmente para sites com opções de assinatura. A Nextendweb, desenvolvedora do plugin, lançou um patch em 24 de março, mas estima-se que cerca de 500 mil sites ainda estejam vulneráveis. Os administradores de sites devem agir rapidamente para mitigar os riscos associados a essa falha.

Fonte: https://www.bleepingcomputer.com/news/security/file-read-flaw-in-smart-slider-plugin-impacts-500k-wordpress-sites/

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
29/03/2026 • Risco: ALTO
VULNERABILIDADE

Vulnerabilidade no plugin Smart Slider 3 afeta 800 mil sites WordPress

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-3098 no plugin Smart Slider 3 permite que usuários autenticados acessem arquivos críticos no servidor, como o wp-config.php. Com um grande número de sites afetados, é crucial que os CISOs tomem medidas imediatas para proteger suas infraestruturas.

💼 IMPACTO DE NEGÓCIO

Financeiro
Risco de roubo de dados e possíveis multas por não conformidade com a LGPD.
Operacional
Possibilidade de acesso a arquivos sensíveis, como wp-config.php.
Setores vulneráveis
['E-commerce', 'Educação', 'Serviços financeiros']

📊 INDICADORES CHAVE

Mais de 800 mil sites WordPress afetados. Indicador
Cerca de 500 mil sites ainda vulneráveis. Contexto BR
Plugin baixado 303.428 vezes na última semana. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar a versão do plugin Smart Slider 3 em uso.
2 Atualizar para a versão 3.5.1.34 ou superior imediatamente.
3 Monitorar acessos não autorizados e tentativas de exploração da vulnerabilidade.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de dados sensíveis e a integridade dos sites sob sua responsabilidade.

⚖️ COMPLIANCE

Implicações na conformidade com a LGPD devido ao acesso a dados sensíveis.
Status
patch_disponivel
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).