CVE-2026-6692WordPress Slider Revolution插件在7.0.0至7.0.10版本中存在任意文件上传漏洞。该漏洞源于插件在处理媒体文件时,`_get_media_url`和`_check_file_path`函数未能有效验证文件类型。拥有订阅者及以上权限的认证攻击者可利用此漏洞上传恶意文件,从而导致服务器被远程控制。该漏洞已在7.0.11版本中彻底修复。
该漏洞的核心在于Slider Revolution插件对上传文件的类型校验机制存在缺陷。在受影响版本中,`_get_media_url`和`_check_file_path`函数仅依赖客户端或简单的后端检查,未能严格限制可上传的文件扩展名或MIME类型。攻击者利用订阅者权限,构造特定的HTTP请求,即可绕过安全限制,将PHP等可执行脚本上传至Web目录。一旦上传成功,攻击者通过访问该脚本文件即可在服务器端执行任意代码,获取系统权限。