İçeriğe atla
Noroxi

Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons

bdthemes-prime-slider-lite · eklenti

Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

15 bilinen açık

son kayıt 8 Nis 2026

wordpress.org'da yayında · son sürüm 4.6.2 · son güncelleme 30 Eyl 2026 · 100 bin+ kurulum

wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2024-32682giriş gerekir≤ 3.13.2

    WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability

    Yüksek 8.8
  • CVE-2024-32681giriş gerekir≤ 3.13.2

    WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability

    Yüksek 8.8
  • CVE-2026-4341katılımcı+≤ 4.1.10

    Prime Slider <= 4.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'follow_us_text' Parameter

    Orta 6.4
  • CVE-2024-30186giriş gerekir≤ 3.13.1

    WordPress Prime Slider plugin <= 3.13.1 - Cross Site Scripting (XSS) vulnerability

    Orta 5.4
  • CVE-2024-12043katılımcı+≤ 3.16.5

    Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.16.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-8442katılımcı+≤ 3.15.18

    Prime Slider - Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider <= 3.15.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-5640katılımcı+≤ 3.14.7

    Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-4339katılımcı+≤ 3.14.3

    Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

    Orta 5.4
  • CVE-2024-1730katılımcı+≤ 3.14.0

    Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) <= 3.1

    Orta 5.4
  • CVE-2024-1508katılımcı+≤ 3.13.2

    Prime Slider – Addons For Elementor <= 3.13.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Mercury Widget

    Orta 5.4
  • CVE-2024-1507katılımcı+≤ 3.13.3

    Prime Slider – Addons For Elementor <= 3.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Rubix Widget

    Orta 5.4
  • CVE-2024-1506katılımcı+≤ 3.13.1

    Prime Slider – Addons For Elementor <= 3.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fiestar Widget

    Orta 5.4
  • CVE-2025-68500giriş gerekir≤ 4.0.10

    WordPress Prime Slider – Addons For Elementor plugin <= 4.0.10 - Server Side Request Forgery (SSRF) vulnerability

    Orta 4.9
  • CVE-2025-14277abone+≤ 4.0.9

    Prime Slider – Addons for Elementor <= 4.0.9 - Authenticated (Subscriber+) Server-Side Request Forgery

    Orta 4.3
  • CVE-2024-24883giriş gerekir≤ 3.11.10

    WordPress Prime Slider plugin <= 3.11.10 - Broken Access Control on Duplicate Post vulnerability

    Orta 4.3

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön