CVE-2026-3098WordPress Smart Slider 3插件在3.5.1.33及之前版本中存在任意文件读取漏洞。该漏洞源于`actionExportAll`函数缺乏足够的权限检查和路径验证。具有订阅者及以上权限的认证攻击者可利用此漏洞读取服务器上的敏感文件,如配置文件、源代码等,导致信息泄露风险。
该漏洞位于Smart Slider 3插件的`ControllerSliders.php`文件中的`actionExportAll`方法。由于插件在处理导出功能时,未对用户请求的文件路径进行严格的过滤和验证,导致攻击者可以通过目录遍历技术访问Web根目录之外的文件。攻击者只需拥有WordPress的订阅者权限(最低权限),即可发送特制的HTTP请求触发该漏洞。利用过程中,攻击者构造包含恶意路径参数的请求发送给服务器,服务器直接将指定文件内容返回给攻击者。CVSS向量显示攻击复杂度低,无需用户交互,主要影响机密性。虽然不需要管理员权限,但需要有效的账户凭证,这增加了利用的门槛,但在存在弱口令或注册开放的站点上风险依然较高。