Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons
bdthemes-prime-slider-lite · eklenti
Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.
15 bilinen açık
son kayıt 8 Nis 2026
wordpress.org'da yayında · son sürüm 4.6.2 · son güncelleme 30 Eyl 2026 · 100 bin+ kurulum
wordpress.org durumu 2 Eki 2026 tarihinde kontrol edildi
Güvenlik açıkları
- Yüksek 8.8
CVE-2024-32682giriş gerekir≤ 3.13.2
WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability
- Yüksek 8.8
CVE-2024-32681giriş gerekir≤ 3.13.2
WordPress Prime Slider plugin <= 3.13.2 - Broken Access Control vulnerability
- Orta 6.4
CVE-2026-4341katılımcı+≤ 4.1.10
Prime Slider <= 4.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'follow_us_text' Parameter
- Orta 5.4
CVE-2024-30186giriş gerekir≤ 3.13.1
WordPress Prime Slider plugin <= 3.13.1 - Cross Site Scripting (XSS) vulnerability
- Orta 5.4
CVE-2024-12043katılımcı+≤ 3.16.5
Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.16.5 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Orta 5.4
CVE-2024-8442katılımcı+≤ 3.15.18
Prime Slider - Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider <= 3.15.18 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Orta 5.4
CVE-2024-5640katılımcı+≤ 3.14.7
Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.7 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Orta 5.4
CVE-2024-4339katılımcı+≤ 3.14.3
Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Ecommerce Slider) <= 3.14.3 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Orta 5.4
CVE-2024-1730katılımcı+≤ 3.14.0
Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) <= 3.1
- Orta 5.4
CVE-2024-1508katılımcı+≤ 3.13.2
Prime Slider – Addons For Elementor <= 3.13.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Mercury Widget
- Orta 5.4
CVE-2024-1507katılımcı+≤ 3.13.3
Prime Slider – Addons For Elementor <= 3.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Rubix Widget
- Orta 5.4
CVE-2024-1506katılımcı+≤ 3.13.1
Prime Slider – Addons For Elementor <= 3.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fiestar Widget
- Orta 4.9
CVE-2025-68500giriş gerekir≤ 4.0.10
WordPress Prime Slider – Addons For Elementor plugin <= 4.0.10 - Server Side Request Forgery (SSRF) vulnerability
- Orta 4.3
CVE-2025-14277abone+≤ 4.0.9
Prime Slider – Addons for Elementor <= 4.0.9 - Authenticated (Subscriber+) Server-Side Request Forgery
- Orta 4.3
CVE-2024-24883giriş gerekir≤ 3.11.10
WordPress Prime Slider plugin <= 3.11.10 - Broken Access Control on Duplicate Post vulnerability
Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).