CVE · Medium

CVE-2025-68500 — Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-68500 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0 Falsificación de petición del lado del servidor (SSRF) Media 4,9 < 4.1.0 4.1.0 2025-12-13

CVE-2025-68500

El complemento Prime Slider – Addons para Elementor del plugin WordPress tiene una debilidad de seguridad que permite a los usuarios maliciosos con al menos las privilegios de Suscriptor iniciar conexiones externas no autorizadas desde el sitio afectado, lo que podría exponer datos sensibles o interrumpir sistemas internos. Esta vulnerabilidad afecta todas las versiones del complemento hasta y inclusive la 4.0.10.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.