Exposição de Smart Slider 3
WordPress plugins20
score de exposição
45.014
sites usam
0
em exploração
0
críticos
Análise Vexday
O plugin Smart Slider 3 acumula 10 CVEs catalogadas, nenhuma classificada como crítica e nenhuma presente no catálogo de exploração ativa da CISA (KEV), taxa que fica abaixo da média geral do catálogo. O tipo de falha mais recorrente é CWE-502 (desserialização de dados não confiáveis), categoria que historicamente pode permitir execução de código arbitrário dependendo do contexto de implementação. A CVE de maior atenção no momento é CVE-2022-3357, com índice EPSS de 0,019, sugerindo probabilidade de exploração ainda relativamente baixa. O surgimento de 2 novas CVEs nos últimos 90 dias indica atividade contínua de pesquisa sobre o componente, o que justifica monitoramento regular e aplicação oportuna de atualizações.
CVEs
12 resultadosCVE-2022-3357HIGHSmart Slider 3 < 3.5.1.11 - PHP Object InjectionEPSS 2.0%CVE-2021-24382—Smart Slider 3 < 3.5.0.9 - Authenticated Stored Cross-Site Scripting (XSS)EPSS 0.7%CVE-2026-9197MEDIUMSmart Slider 3 <= 3.5.1.36 - Authenticated (Administrator+) Path Traversal to Arbitrary File Read via 'src'/'srcset' Attribute in HTML ExportEPSS 0.6%CVE-2022-45845MEDIUMWordPress Smart Slider 3 Plugin <= 3.5.1.9 is vulnerable to PHP Object InjectionEPSS 0.5%CVE-2026-3098MEDIUMSmart Slider 3 <= 3.5.1.33 - Authenticated (Subscriber+) Arbitrary File Read via actionExportAllEPSS 0.5%CVE-2023-0660MEDIUMSmart Slider 3 < 3.5.1.14 - Contributor+ Stored XSSEPSS 0.5%CVE-2026-12385MEDIUMSmart Slider 3 <= 3.5.1.37 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via WP_Query Parameter Injection via 'keyword' ParameterEPSS 0.4%CVE-2022-45843MEDIUMWordPress Smart Slider 3 Plugin <= 3.5.1.9 is vulnerable to Cross Site Scripting (XSS)EPSS 0.4%CVE-2025-6348MEDIUMSmart Slider 3 <= 3.5.1.28 - Authenticated (Administrator+) SQL Injection via `sliderid` ParameterEPSS 0.4%CVE-2026-4065MEDIUMSmart Slider 3 <= 3.5.1.33 - Missing Authorization to Authenticated (Contributor+) Slider Data Read and Image Record ManipulationEPSS 0.4%CVE-2024-3027MEDIUMSmart Slider 3 <= 3.5.1.22 - Missing Authorization to Limited File UploadEPSS 0.3%CVE-2026-15798MEDIUMSmart Slider 3 <= 3.5.1.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'slider' Block AttributeEPSS 0.2%