PLUGIN SECURITY

Is Layerslider safe?

A one-click, user-friendly WordPress plugin for effortlessly importing theme demos and customizing your website in no time.

What this plugin does

  • Slug: LayerSlider
  • Author: Sigma Devs
  • 2000+ active installs
  • 100/100 rating (2 reviews on wordpress.org)
  • 25096 all-time downloads
  • On WordPress.org since 2023-11-04

content import plugindemo importerone click demo importerTheme Demo ImporterWordPress demo importer

Maintenance status

  • Latest known version: 2.0.2
  • Last updated: 2026-07-27 5:46pm GMT
  • Tested up to WordPress: 7.0.4
  • Requires PHP: 7.4+

Known vulnerabilities

5 known CVEs on file for Layerslider. Reported between 2014 and 2024.

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2024-4575 LayerSlider [LayerSlider] < 7.11.1 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.4 < 7.11.1 7.11.1 2024-05-22 ⚠ update needed
CVE-2024-2879 LayerSlider [LayerSlider] < 7.10.1 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') High 7.5 < 7.10.1 7.10.1 2024-04-02 ⚠ update needed
CVE-2023-47786 LayerSlider [LayerSlider] < 7.7.10 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 6.5 < 7.7.10 7.7.10 2023-11-14 ⚠ update needed
CVE-2023-47785 LayerSlider [LayerSlider] < 7.7.10 Cross-Site Request Forgery (CSRF) High 7.1 < 7.7.10 7.7.10 2023-11-14 ⚠ update needed
CVE-2022-1153 LayerSlider [LayerSlider] < 7.1.2 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') Medium 4.8 < 7.1.2 7.1.2 2022-03-29 ⚠ update needed
LayerSlider [LayerSlider] < 6.2.1 Unknown < 6.2.1 6.2.1 2017-05-16 ⚠ update needed
LayerSlider [LayerSlider] < 6.2.1 Unknown < 6.2.1 6.2.1 2017-03-28 ⚠ update needed
LayerSlider [LayerSlider] < 6.2.1 Unknown < 6.2.1 6.2.1 2017-03-28 ⚠ update needed
+ 10 more known vulnerabilities
CVE Vulnerability Type Severity Affected Fixed in Published Status
LayerSlider [LayerSlider] < 5.2.0 Unknown < 5.2.0 5.2.0 2014-08-01 ⚠ update needed
LayerSlider [LayerSlider] < 5.2.0 Unknown < 5.2.0 5.2.0 2014-08-01 ⚠ update needed
LayerSlider [LayerSlider] < 5.2.0 Unknown < 5.2.0 5.2.0 2014-08-01 ⚠ update needed
LayerSlider [LayerSlider] < 5.2.0 Unknown < 5.2.0 5.2.0 2014-08-01 ⚠ update needed
LayerSlider [LayerSlider] < 6.2.1 Unknown < 6.2.1 6.2.1 ⚠ update needed
LayerSlider [LayerSlider] < 5.2.0 Unknown < 5.2.0 5.2.0 ⚠ update needed
LayerSlider [LayerSlider] < 5.2.0 Unknown < 5.2.0 5.2.0 ⚠ update needed
LayerSlider 4.6.1 - Style Editing CSRF Unknown < 5.2.0 5.2.0 ⚠ update needed
LayerSlider 4.6.1 - Remote Path Traversal File Access Unknown < 5.2.0 5.2.0 ⚠ update needed
LayerSlider <= 6.2.0 - CSRF / Authenticated Stored XSS & SQL Injection Unknown < 6.2.1 6.2.1 ⚠ update needed

How to fix it

Keep Layerslider updated — 2.0.2 is the latest version on wordpress.org, and each CVE above lists the exact release that fixed it ("Fixed in").

This is the plugin's full known vulnerability history, not a scan of any specific installation — run a free scan of your own site to check your exact installed version.

Safer / more established alternatives

Check your own WordPress site

Run a free passive scan now, or create a free account and install the WP Clinic plugin for a deep scan of your whole hosting account and AI-assisted repair.