CVE · Medium

CVE-2025-14277 — Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-14277 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0 Falsificación de petición del lado del servidor (SSRF) Media 4,3 < 4.1.0 4.1.0 2025-12-17

CVE-2025-14277

El complemento Prime Slider – Addons for Elementor en WordPress contiene una vulnerabilidad de seguridad que permite a los usuarios maliciosos con acceso al menos como suscriptor engañar al sitio para realizar solicitudes de red externa no autorizadas, potencialmente expuesto datos sensibles o interrumpir servicios internos. Esta vulnerabilidad afecta todas las versiones del complemento antes de la 4.0.9 y se puede explotar a través de la acción AJAX import_elementor_template.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.