SEGURIDAD DE PLUGINS
¿Es seguro Bdthemes Prime Slider Lite?
Create responsive Elementor sliders for hero sections, posts, products and more with powerful Elementor addons and ready-to-use Elementor templates.
Qué hace este plugin
- Slug:
bdthemes-prime-slider-lite - Autor: bdthemes
- 100000+ instalaciones activas
- 90/100 calificación (82 reseñas en wordpress.org)
- 6401808 descargas totales
- En WordPress.org desde 2019-10-07
elementor addonelementor-sliderhero sliderimage sliderwoocommerce slider
Estado de mantenimiento
- Última actualización: 2026-09-03 12:36pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.4+
Vulnerabilidades conocidas
17 CVEs conocidos registrados para Bdthemes Prime Slider Lite.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| — | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] <= 4.4.5 (unfixed) | — | Desconocido | < 4.4.5 | 4.4.5 | 2026-08-08 | — |
| CVE-2025-14277 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0 | Falsificación de petición del lado del servidor (SSRF) | Media 4,3 | < 4.1.0 | 4.1.0 | 2025-12-17 | — |
| CVE-2025-68500 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0 | Falsificación de petición del lado del servidor (SSRF) | Media 4,9 | < 4.1.0 | 4.1.0 | 2025-12-13 | — |
| CVE-2024-12043 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.16.6 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 3.16.6 | 3.16.6 | 2025-01-22 | — |
| CVE-2024-8442 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.15.19 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.15.19 | 3.15.19 | 2024-11-06 | — |
| CVE-2024-5640 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.14.8 | 3.14.8 | 2024-06-06 | — |
| CVE-2024-3997 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.14.2 | 3.14.2 | 2024-05-22 | — |
| CVE-2024-4339 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.14.4 | 3.14.4 | 2024-05-07 | — |
+ 15 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-1730 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.14.1 | 3.14.1 | 2024-04-19 | — |
| CVE-2024-32681 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.3 | Falta de control de autorización | Alta 8,8 | < 3.13.3 | 3.13.3 | 2024-04-17 | — |
| CVE-2024-32682 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.3 | Falta de control de autorización | Alta 8,8 | < 3.13.3 | 3.13.3 | 2024-04-17 | — |
| CVE-2024-30186 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 3.13.2 | 3.13.2 | 2024-03-25 | — |
| CVE-2024-1508 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.13.3 | 3.13.3 | 2024-03-12 | — |
| CVE-2024-1507 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.13.4 | 3.13.4 | 2024-03-12 | — |
| CVE-2024-1506 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 3.13.2 | 3.13.2 | 2024-03-06 | — |
| CVE-2024-24883 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.11.11 | Falta de control de autorización | Media 4,3 | < 3.11.11 | 3.11.11 | 2024-02-05 | — |
| CVE-2023-33999 | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.8.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 3.8.3 | 3.8.3 | 2023-07-18 | — |
| — | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 2.7.0 | Falta de control de autorización | Media 6,3 | < 2.7.0 | 2.7.0 | 2022-03-04 | — |
| — | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 2.7.0 | — | Desconocido | < 2.7.0 | 2.7.0 | 2022-02-28 | — |
| — | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 2.7.0 | — | Desconocido | < 2.7.0 | 2.7.0 | 2022-02-28 | — |
| — | Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.11 | — | Desconocido | < 4.1.11 | 4.1.11 | 0000-00-00 | — |
| — | Unauthorised AJAX Calls via Freemius | — | Desconocido | < 2.7.0 | 2.7.0 | — | — |
| CVE-2026-4341 | Prime Slider < 4.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'follow_us_text' Parameter | — | Desconocido | < 4.1.11 | 4.1.11 | — | — |
Cómo solucionarlo
Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor — 1000000+ instalaciones activas — 98/100 (2037) — PHP máx. 8.4
- Addon Elements for Elementor (formerly Elementor Addon Elements) — 80000+ instalaciones activas — 96/100 (172)
- PowerPack Addons for Elementor (Free Widgets, Extensions and Templates) — 70000+ instalaciones activas — 96/100 (361) — PHP máx. 8.4
- Dynific Addons for Elementor (formerly AnyWhere Elementor) — 70000+ instalaciones activas — 96/100 (104)
- Themesflat Addons For Elementor — 40000+ instalaciones activas — 40/100 (9)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.