SEGURIDAD DE PLUGINS

¿Es seguro Slider Revolution?

Slider, gallery, carousel plugin for WordPress. Build your image slider, video slider, post slider, YouTube slider, or WooCommerce product slider.

Qué hace este plugin

  • Slug: revslider
  • Autor: MetaSlider
  • 500000+ instalaciones activas
  • 92/100 calificación (738 reseñas en wordpress.org)
  • 35009189 descargas totales
  • En WordPress.org desde 2013-02-15

carousel slidergalleryimage sliderslidervideo slider

Estado de mantenimiento

  • Última versión conocida: 3.111.2
  • Última actualización: 2026-08-31 2:46pm GMT
  • Probado hasta WordPress: 7.1
  • Requiere PHP: 7.0+

Vulnerabilidades conocidas

22 CVEs conocidos registrados para Slider Revolution.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57678 Slider Revolution [revslider] < 7.1.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,1 < 7.1.0 7.1.0 2026-06-30 ⚠ necesita actualización
CVE-2026-7542 Slider Revolution [revslider] < 7.0.11 Exposición de información sensible a un actor no autorizado Media 6,5 < 7.0.11 7.0.11 2026-06-08 ⚠ necesita actualización
CVE-2026-9050 Slider Revolution [revslider] < 6.7.56 Falta de control de autorización Media 4,3 < 6.7.56 6.7.56 2026-06-01 ⚠ necesita actualización
CVE-2026-9048 Slider Revolution [revslider] < 7.0.15 Autorización incorrecta Media 4,3 < 7.0.15 7.0.15 2026-06-01 ⚠ necesita actualización
CVE-2026-6728 Slider Revolution [revslider] < 7.0.10 Exposición de información sensible a un actor no autorizado Media 5,3 < 7.0.10 7.0.10 2026-05-19 ⚠ necesita actualización
CVE-2026-6692 Slider Revolution [revslider] < 7.0.11 Carga de archivos sin restricción de tipo peligroso Alta 8,8 < 7.0.11 7.0.11 2026-05-06 ⚠ necesita actualización
CVE-2025-10249 Slider Revolution [revslider] < 6.7.38 Path Traversal relativo (recorrido de ruta relativa) Media 6,5 < 6.7.38 6.7.38 2025-10-08 ⚠ necesita actualización
CVE-2024-8107 Slider Revolution [revslider] < 6.7.19 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.7.19 6.7.19 2024-09-30 ⚠ necesita actualización
+ 17 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-37449 Slider Revolution [revslider] < 6.7.14 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 6.7.14 6.7.14 2024-06-28 ⚠ necesita actualización
CVE-2024-4581 Slider Revolution [revslider] < 6.7.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.7.11 6.7.11 2024-06-03 ⚠ necesita actualización
CVE-2024-4637 Slider Revolution [revslider] < 6.7.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.7.11 6.7.11 2024-06-03 ⚠ necesita actualización
CVE-2024-34444 Slider Revolution [revslider] < 6.7.0 Falta de control de autorización Alta 7,1 < 6.7.0 6.7.0 2024-05-28 ⚠ necesita actualización
CVE-2024-34443 Slider Revolution [revslider] < 6.7.11 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,9 < 6.7.11 6.7.11 2024-05-28 ⚠ necesita actualización
CVE-2024-4092 Slider Revolution [revslider] < 6.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 6.7.8 6.7.8 2024-04-30 ⚠ necesita actualización
CVE-2024-2306 Slider Revolution [revslider] < 6.7.0 Neutralización incorrecta de etiquetas HTML relacionadas con scripts en una página web (XSS básico) Media 6,4 < 6.7.0 6.7.0 2024-04-08 ⚠ necesita actualización
CVE-2023-6528 Slider Revolution [revslider] < 6.6.19 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 6.6.19 6.6.19 2023-11-30 ⚠ necesita actualización
Slider Revolution [revslider] < 3.0.96 Desconocido < 3.0.96 3.0.96 2023-11-26 ✓ corregido en la última versión
CVE-2023-47784 Slider Revolution [revslider] < 6.6.16 Carga de archivos sin restricción de tipo peligroso Alta 8,4 < 6.6.16 6.6.16 2023-11-14 ⚠ necesita actualización
CVE-2023-47772 Slider Revolution [revslider] < 6.6.15 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 6.6.15 6.6.15 2023-11-14 ⚠ necesita actualización
CVE-2023-2359 Slider Revolution [revslider] < 6.6.13 Control incorrecto de la generación de código (inyección de código) Alta 8,8 < 6.6.13 6.6.13 2023-05-22 ⚠ necesita actualización
CVE-2015-1579 Slider Revolution [revslider] < 4.1.5 (unfixed) Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Desconocido < 4.1.5 4.1.5 2015-02-11 ⚠ necesita actualización
CVE-2015-5151 Slider Revolution [revslider] < 4.2.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Desconocido < 4.2.3 4.2.3 2014-12-17 ⚠ necesita actualización
Slider Revolution [revslider] < 3.0.96 Desconocido < 3.0.96 3.0.96 2014-11-26 ✓ corregido en la última versión
CVE-2014-9735 Slider Revolution [revslider] < 3.0.96 Desconocido < 3.0.96 3.0.96 2014-11-25 ✓ corregido en la última versión
Slider Revolution [revslider] < 6.7.37 Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) Media 6,5 < 6.7.37 6.7.37 0000-00-00 ⚠ necesita actualización

Cómo solucionarlo

Mantén Slider Revolution actualizado — 3.111.2 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.