SEGURIDAD DE PLUGINS
¿Es seguro Slider Revolution?
Slider, gallery, carousel plugin for WordPress. Build your image slider, video slider, post slider, YouTube slider, or WooCommerce product slider.
Qué hace este plugin
- Slug:
revslider - Autor: MetaSlider
- 500000+ instalaciones activas
- 92/100 calificación (738 reseñas en wordpress.org)
- 35009189 descargas totales
- En WordPress.org desde 2013-02-15
carousel slidergalleryimage sliderslidervideo slider
Estado de mantenimiento
- Última versión conocida: 3.111.2
- Última actualización: 2026-08-31 2:46pm GMT
- Probado hasta WordPress: 7.1
- Requiere PHP: 7.0+
Vulnerabilidades conocidas
22 CVEs conocidos registrados para Slider Revolution.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-57678 | Slider Revolution [revslider] < 7.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,1 | < 7.1.0 | 7.1.0 | 2026-06-30 | ⚠ necesita actualización |
| CVE-2026-7542 | Slider Revolution [revslider] < 7.0.11 | Exposición de información sensible a un actor no autorizado | Media 6,5 | < 7.0.11 | 7.0.11 | 2026-06-08 | ⚠ necesita actualización |
| CVE-2026-9050 | Slider Revolution [revslider] < 6.7.56 | Falta de control de autorización | Media 4,3 | < 6.7.56 | 6.7.56 | 2026-06-01 | ⚠ necesita actualización |
| CVE-2026-9048 | Slider Revolution [revslider] < 7.0.15 | Autorización incorrecta | Media 4,3 | < 7.0.15 | 7.0.15 | 2026-06-01 | ⚠ necesita actualización |
| CVE-2026-6728 | Slider Revolution [revslider] < 7.0.10 | Exposición de información sensible a un actor no autorizado | Media 5,3 | < 7.0.10 | 7.0.10 | 2026-05-19 | ⚠ necesita actualización |
| CVE-2026-6692 | Slider Revolution [revslider] < 7.0.11 | Carga de archivos sin restricción de tipo peligroso | Alta 8,8 | < 7.0.11 | 7.0.11 | 2026-05-06 | ⚠ necesita actualización |
| CVE-2025-10249 | Slider Revolution [revslider] < 6.7.38 | Path Traversal relativo (recorrido de ruta relativa) | Media 6,5 | < 6.7.38 | 6.7.38 | 2025-10-08 | ⚠ necesita actualización |
| CVE-2024-8107 | Slider Revolution [revslider] < 6.7.19 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.7.19 | 6.7.19 | 2024-09-30 | ⚠ necesita actualización |
+ 17 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-37449 | Slider Revolution [revslider] < 6.7.14 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 6.7.14 | 6.7.14 | 2024-06-28 | ⚠ necesita actualización |
| CVE-2024-4581 | Slider Revolution [revslider] < 6.7.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.7.11 | 6.7.11 | 2024-06-03 | ⚠ necesita actualización |
| CVE-2024-4637 | Slider Revolution [revslider] < 6.7.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.7.11 | 6.7.11 | 2024-06-03 | ⚠ necesita actualización |
| CVE-2024-34444 | Slider Revolution [revslider] < 6.7.0 | Falta de control de autorización | Alta 7,1 | < 6.7.0 | 6.7.0 | 2024-05-28 | ⚠ necesita actualización |
| CVE-2024-34443 | Slider Revolution [revslider] < 6.7.11 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,9 | < 6.7.11 | 6.7.11 | 2024-05-28 | ⚠ necesita actualización |
| CVE-2024-4092 | Slider Revolution [revslider] < 6.7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 6.7.8 | 6.7.8 | 2024-04-30 | ⚠ necesita actualización |
| CVE-2024-2306 | Slider Revolution [revslider] < 6.7.0 | Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) | Media 6,4 | < 6.7.0 | 6.7.0 | 2024-04-08 | ⚠ necesita actualización |
| CVE-2023-6528 | Slider Revolution [revslider] < 6.6.19 | Control incorrecto de la generación de código (inyección de código) | Alta 8,8 | < 6.6.19 | 6.6.19 | 2023-11-30 | ⚠ necesita actualización |
| — | Slider Revolution [revslider] < 3.0.96 | — | Desconocido | < 3.0.96 | 3.0.96 | 2023-11-26 | ✓ corregido en la última versión |
| CVE-2023-47784 | Slider Revolution [revslider] < 6.6.16 | Carga de archivos sin restricción de tipo peligroso | Alta 8,4 | < 6.6.16 | 6.6.16 | 2023-11-14 | ⚠ necesita actualización |
| CVE-2023-47772 | Slider Revolution [revslider] < 6.6.15 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 6.6.15 | 6.6.15 | 2023-11-14 | ⚠ necesita actualización |
| CVE-2023-2359 | Slider Revolution [revslider] < 6.6.13 | Control incorrecto de la generación de código (inyección de código) | Alta 8,8 | < 6.6.13 | 6.6.13 | 2023-05-22 | ⚠ necesita actualización |
| CVE-2015-1579 | Slider Revolution [revslider] < 4.1.5 (unfixed) | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Desconocido | < 4.1.5 | 4.1.5 | 2015-02-11 | ⚠ necesita actualización |
| CVE-2015-5151 | Slider Revolution [revslider] < 4.2.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Desconocido | < 4.2.3 | 4.2.3 | 2014-12-17 | ⚠ necesita actualización |
| — | Slider Revolution [revslider] < 3.0.96 | — | Desconocido | < 3.0.96 | 3.0.96 | 2014-11-26 | ✓ corregido en la última versión |
| CVE-2014-9735 | Slider Revolution [revslider] < 3.0.96 | — | Desconocido | < 3.0.96 | 3.0.96 | 2014-11-25 | ✓ corregido en la última versión |
| — | Slider Revolution [revslider] < 6.7.37 | Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) | Media 6,5 | < 6.7.37 | 6.7.37 | 0000-00-00 | ⚠ necesita actualización |
Cómo solucionarlo
Mantén Slider Revolution actualizado — 3.111.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Smart Slider 3 — 800000+ instalaciones activas — 98/100 (1123) — PHP máx. <8.0
- Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery — 300000+ instalaciones activas — 86/100 (4339) — PHP máx. 8.4
- Firelight Lightbox — 200000+ instalaciones activas — 96/100 (357) — PHP máx. 8.4
- Photo Gallery by 10Web – Mobile-Friendly Image Gallery — 100000+ instalaciones activas — 90/100 (1581)
- Gallery : FooGallery — 100000+ instalaciones activas — 96/100 (986)
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.