SEGURIDAD DE PLUGINS
¿Es seguro Layerslider?
A one-click, user-friendly WordPress plugin for effortlessly importing theme demos and customizing your website in no time.
Qué hace este plugin
- Slug:
LayerSlider - Autor: Sigma Devs
- 2000+ instalaciones activas
- 100/100 calificación (2 reseñas en wordpress.org)
- 25096 descargas totales
- En WordPress.org desde 2023-11-04
content import plugindemo importerone click demo importerTheme Demo ImporterWordPress demo importer
Estado de mantenimiento
- Última versión conocida: 2.0.2
- Última actualización: 2026-07-27 5:46pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
5 CVEs conocidos registrados para Layerslider. Reportadas entre 2014 y 2024.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-4575 | LayerSlider [LayerSlider] < 7.11.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 7.11.1 | 7.11.1 | 2024-05-22 | ⚠ necesita actualización |
| CVE-2024-2879 | LayerSlider [LayerSlider] < 7.10.1 | Neutralización incorrecta de elementos especiales en un comando SQL (inyección SQL) | Alta 7,5 | < 7.10.1 | 7.10.1 | 2024-04-02 | ⚠ necesita actualización |
| CVE-2023-47786 | LayerSlider [LayerSlider] < 7.7.10 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 7.7.10 | 7.7.10 | 2023-11-14 | ⚠ necesita actualización |
| CVE-2023-47785 | LayerSlider [LayerSlider] < 7.7.10 | Falsificación de petición en sitios cruzados (CSRF) | Alta 7,1 | < 7.7.10 | 7.7.10 | 2023-11-14 | ⚠ necesita actualización |
| CVE-2022-1153 | LayerSlider [LayerSlider] < 7.1.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 7.1.2 | 7.1.2 | 2022-03-29 | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Desconocido | < 6.2.1 | 6.2.1 | 2017-05-16 | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Desconocido | < 6.2.1 | 6.2.1 | 2017-03-28 | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Desconocido | < 6.2.1 | 6.2.1 | 2017-03-28 | ⚠ necesita actualización |
+ 10 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Desconocido | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Desconocido | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Desconocido | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Desconocido | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Desconocido | < 6.2.1 | 6.2.1 | — | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Desconocido | < 5.2.0 | 5.2.0 | — | ⚠ necesita actualización |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Desconocido | < 5.2.0 | 5.2.0 | — | ⚠ necesita actualización |
| — | LayerSlider 4.6.1 - Style Editing CSRF | — | Desconocido | < 5.2.0 | 5.2.0 | — | ⚠ necesita actualización |
| — | LayerSlider 4.6.1 - Remote Path Traversal File Access | — | Desconocido | < 5.2.0 | 5.2.0 | — | ⚠ necesita actualización |
| — | LayerSlider <= 6.2.0 - CSRF / Authenticated Stored XSS & SQL Injection | — | Desconocido | < 6.2.1 | 6.2.1 | — | ⚠ necesita actualización |
Cómo solucionarlo
Mantén Layerslider actualizado — 2.0.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Inspiro Starter Sites – 20+ Free Demo Templates for Gutenberg & Elementor — 10000+ instalaciones activas — 100/100 (1) — PHP máx. 8.4
- Blaze Demo Importer — 7000+ instalaciones activas — PHP máx. 8.4
- Theme Demo Importer and Patterns Library for CozyThemes – Cozy Essential Addons — 6000+ instalaciones activas — PHP máx. 8.4
- HashThemes Demo Importer — 6000+ instalaciones activas
- Sparkle Demo Importer — 5000+ instalaciones activas — 100/100 (1)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.