Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-34424

PUBLISHED 09.04.2026

CNA: VulnCheck

Smart Slider 3 Pro 3.5.1.35 Supply Chain Attack Remote Access Toolkit

Обновлено: 09.04.2026
Smart Slider 3 Pro version 3.5.1.35 for WordPress and Joomla contains a multi-stage remote access toolkit injected through a compromised update system that allows unauthenticated attackers to execute arbitrary code and commands. Attackers can trigger pre-authentication remote shell execution via HTTP headers, establish authenticated backdoors accepting arbitrary PHP code or OS commands, create hidden administrator accounts, exfiltrate credentials and access keys, and maintain persistence through multiple injection points including must-use plugins and core file modifications.

CWE

Идентификатор Описание
CWE-506 The product contains code that appears to be malicious in nature.

CVSS

Оценка Severity Версия Базовый вектор
9.3 CRITICAL 4.0 CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
9.8 CRITICAL 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

Smart Slider 3 Pro for WordPress
Product: Smart Slider 3 Pro for WordPress
Vendor: Nextendweb
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.5.1.35 affected
Наблюдалось до версии 3.5.1.34 unaffected
Наблюдалось в версии 3.5.1.36 unaffected
Smart Slider 3 Pro for Joomla
Product: Smart Slider 3 Pro for Joomla
Vendor: Nextendweb
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии 3.5.1.35 affected
Наблюдалось до версии 3.5.1.34 unaffected
Наблюдалось в версии 3.5.1.36 unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.