SEGURIDAD DE PLUGINS

¿Es seguro Bdthemes Prime Slider Lite?

Create responsive Elementor sliders for hero sections, posts, products and more with powerful Elementor addons and ready-to-use Elementor templates.

Qué hace este plugin

  • Slug: bdthemes-prime-slider-lite
  • Autor: bdthemes
  • 100000+ instalaciones activas
  • 90/100 calificación (82 reseñas en wordpress.org)
  • 6401808 descargas totales
  • En WordPress.org desde 2019-10-07

elementor addonelementor-sliderhero sliderimage sliderwoocommerce slider

Estado de mantenimiento

  • Última actualización: 2026-09-03 12:36pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.4+

Vulnerabilidades conocidas

17 CVEs conocidos registrados para Bdthemes Prime Slider Lite.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] <= 4.4.5 (unfixed) Desconocido < 4.4.5 4.4.5 2026-08-08
CVE-2025-14277 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0 Falsificación de petición del lado del servidor (SSRF) Media 4,3 < 4.1.0 4.1.0 2025-12-17
CVE-2025-68500 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.0 Falsificación de petición del lado del servidor (SSRF) Media 4,9 < 4.1.0 4.1.0 2025-12-13
CVE-2024-12043 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.16.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.16.6 3.16.6 2025-01-22
CVE-2024-8442 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.15.19 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.15.19 3.15.19 2024-11-06
CVE-2024-5640 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.14.8 3.14.8 2024-06-06
CVE-2024-3997 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.14.2 3.14.2 2024-05-22
CVE-2024-4339 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.14.4 3.14.4 2024-05-07
+ 15 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1730 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.14.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.14.1 3.14.1 2024-04-19
CVE-2024-32681 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.3 Falta de control de autorización Alta 8,8 < 3.13.3 3.13.3 2024-04-17
CVE-2024-32682 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.3 Falta de control de autorización Alta 8,8 < 3.13.3 3.13.3 2024-04-17
CVE-2024-30186 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 3.13.2 3.13.2 2024-03-25
CVE-2024-1508 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.13.3 3.13.3 2024-03-12
CVE-2024-1507 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.13.4 3.13.4 2024-03-12
CVE-2024-1506 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.13.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.13.2 3.13.2 2024-03-06
CVE-2024-24883 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.11.11 Falta de control de autorización Media 4,3 < 3.11.11 3.11.11 2024-02-05
CVE-2023-33999 Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 3.8.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 3.8.3 3.8.3 2023-07-18
Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 2.7.0 Falta de control de autorización Media 6,3 < 2.7.0 2.7.0 2022-03-04
Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 2.7.0 Desconocido < 2.7.0 2.7.0 2022-02-28
Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 2.7.0 Desconocido < 2.7.0 2.7.0 2022-02-28
Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons [bdthemes-prime-slider-lite] < 4.1.11 Desconocido < 4.1.11 4.1.11 0000-00-00
Unauthorised AJAX Calls via Freemius Desconocido < 2.7.0 2.7.0
CVE-2026-4341 Prime Slider < 4.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'follow_us_text' Parameter Desconocido < 4.1.11 4.1.11

Cómo solucionarlo

Actualiza este plugin a la última versión de wordpress.org — cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en") cuando hay una registrada.

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.