SEGURIDAD DE PLUGINS

¿Es seguro Ml Slider?

Slider, gallery, carousel plugin for WordPress. Build your image slider, video slider, post slider, YouTube slider, or WooCommerce product slider.

Qué hace este plugin

  • Slug: ml-slider
  • Autor: MetaSlider
  • 500000+ instalaciones activas
  • 92/100 calificación (738 reseñas en wordpress.org)
  • 35176806 descargas totales
  • En WordPress.org desde 2013-02-15

carousel slidergalleryimage sliderslidervideo slider

Estado de mantenimiento

  • Última versión conocida: 3.111.2
  • Última actualización: 2026-08-31 2:46pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.0+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

13 CVEs conocidos registrados para Ml Slider.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-39467 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.107.0 Deserialización de datos no confiables Alta 7,2 < 3.107.0 3.107.0 2026-04-20 ✓ corregido en la última versión
CVE-2026-39465 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.107.0 Control incorrecto de la generación de código (inyección de código) Crítica 9,1 < 3.107.0 3.107.0 2026-04-20 ✓ corregido en la última versión
CVE-2026-18400 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.111.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 3.111.1 3.111.1 2026-04-20 ✓ corregido en la última versión
CVE-2025-26763 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.95.0 Deserialización de datos no confiables Crítica 9,8 < 3.95.0 3.95.0 2025-02-14 ✓ corregido en la última versión
CVE-2025-24533 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.92.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.92.1 3.92.1 2024-11-09 ✓ corregido en la última versión
CVE-2024-3285 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.70.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.70.1 3.70.1 2024-04-10 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.29.1 Desconocido < 3.29.1 3.29.1 2023-03-22 ✓ corregido en la última versión
CVE-2022-47150 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.28.1 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.28.1 3.28.1 2023-03-21 ✓ corregido en la última versión
+ 17 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1473 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.29.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 3.29.1 3.29.1 2023-03-20 ✓ corregido en la última versión
CVE-2022-2823 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.27.9 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 3.27.9 3.27.9 2022-09-14 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.17.2 Desconocido < 3.17.2 3.17.2 2020-09-17 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.17.2 Desconocido < 3.17.2 3.17.2 2020-08-28 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 2.2 Desconocido < 2.2 2.2 2015-10-27 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 2.2 Desconocido < 2.2 2.2 2014-08-01 ✓ corregido en la última versión
CVE-2014-4846 Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 2.6 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 2.6 2.6 2014-07-10 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.95.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Baja 3,5 < 3.95.0 3.95.0 0000-00-00 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.99.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 3.99.0 3.99.0 0000-00-00 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 3.17.2 Desconocido < 3.17.2 3.17.2 ✓ corregido en la última versión
Slider, Gallery, and Carousel by MetaSlider – Image Slider, Video Slider [ml-slider] < 2.2 Desconocido < 2.2 2.2 ✓ corregido en la última versión
Meta Slider 2.1.6 - Multiple Full Path Disclosure Desconocido < 2.2 2.2 ✓ corregido en la última versión
MetaSlider < 3.17.2 - Authenticated Stored Cross-Site Scripting (XSS) Desconocido < 3.17.2 3.17.2 ✓ corregido en la última versión
CVE-2023-1473 Responsive WordPress Slideshows 3.29.0 - Reflected XSS Desconocido < 3.29.1 3.29.1 ✓ corregido en la última versión
CVE-2025-1062 Slider, Gallery, Carousel by MetaSlider < 3.95.0 - Editor+ Stored XSS Desconocido < 3.95.0 3.95.0 ✓ corregido en la última versión
CVE-2025-1203 Slider, Gallery, Carousel by MetaSlider < 3.95.0 - Editor+ Stored XSS Desconocido < 3.95.0 3.95.0 ✓ corregido en la última versión
CVE-2025-5337 Slider, Gallery, and Carousel by MetaSlider < 3.99.0 - Contributor+ Stored XSS via aria-label Parameter Desconocido < 3.99.0 3.99.0 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Ml Slider actualizado — 3.111.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.