PLUGIN SECURITY
Is Layerslider safe?
A one-click, user-friendly WordPress plugin for effortlessly importing theme demos and customizing your website in no time.
What this plugin does
- Slug:
LayerSlider - Author: Sigma Devs
- 2000+ active installs
- 100/100 rating (2 reviews on wordpress.org)
- 25096 all-time downloads
- On WordPress.org since 2023-11-04
content import plugindemo importerone click demo importerTheme Demo ImporterWordPress demo importer
Maintenance status
- Latest known version: 2.0.2
- Last updated: 2026-07-27 5:46pm GMT
- Tested up to WordPress: 7.0.4
- Requires PHP: 7.4+
Known vulnerabilities
5 known CVEs on file for Layerslider. Reported between 2014 and 2024.
| CVE | Vulnerability | Type | Severity | Affected | Fixed in | Published | Status |
|---|---|---|---|---|---|---|---|
| CVE-2024-4575 | LayerSlider [LayerSlider] < 7.11.1 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Medium 6.4 | < 7.11.1 | 7.11.1 | 2024-05-22 | ⚠ update needed |
| CVE-2024-2879 | LayerSlider [LayerSlider] < 7.10.1 | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') | High 7.5 | < 7.10.1 | 7.10.1 | 2024-04-02 | ⚠ update needed |
| CVE-2023-47786 | LayerSlider [LayerSlider] < 7.7.10 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Medium 6.5 | < 7.7.10 | 7.7.10 | 2023-11-14 | ⚠ update needed |
| CVE-2023-47785 | LayerSlider [LayerSlider] < 7.7.10 | Cross-Site Request Forgery (CSRF) | High 7.1 | < 7.7.10 | 7.7.10 | 2023-11-14 | ⚠ update needed |
| CVE-2022-1153 | LayerSlider [LayerSlider] < 7.1.2 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') | Medium 4.8 | < 7.1.2 | 7.1.2 | 2022-03-29 | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Unknown | < 6.2.1 | 6.2.1 | 2017-05-16 | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Unknown | < 6.2.1 | 6.2.1 | 2017-03-28 | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Unknown | < 6.2.1 | 6.2.1 | 2017-03-28 | ⚠ update needed |
+ 10 more known vulnerabilities
| CVE | Vulnerability | Type | Severity | Affected | Fixed in | Published | Status |
|---|---|---|---|---|---|---|---|
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Unknown | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Unknown | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Unknown | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Unknown | < 5.2.0 | 5.2.0 | 2014-08-01 | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 6.2.1 | — | Unknown | < 6.2.1 | 6.2.1 | — | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Unknown | < 5.2.0 | 5.2.0 | — | ⚠ update needed |
| — | LayerSlider [LayerSlider] < 5.2.0 | — | Unknown | < 5.2.0 | 5.2.0 | — | ⚠ update needed |
| — | LayerSlider 4.6.1 - Style Editing CSRF | — | Unknown | < 5.2.0 | 5.2.0 | — | ⚠ update needed |
| — | LayerSlider 4.6.1 - Remote Path Traversal File Access | — | Unknown | < 5.2.0 | 5.2.0 | — | ⚠ update needed |
| — | LayerSlider <= 6.2.0 - CSRF / Authenticated Stored XSS & SQL Injection | — | Unknown | < 6.2.1 | 6.2.1 | — | ⚠ update needed |
How to fix it
Keep Layerslider updated — 2.0.2 is the latest version on wordpress.org, and each CVE above lists the exact release that fixed it ("Fixed in").
This is the plugin's full known vulnerability history, not a scan of any specific installation — run a free scan of your own site to check your exact installed version.
Safer / more established alternatives
- Inspiro Starter Sites – 20+ Free Demo Templates for Gutenberg & Elementor — 10000+ active installs — 100/100 (1) — max PHP 8.4
- Blaze Demo Importer — 7000+ active installs — max PHP 8.4
- Theme Demo Importer and Patterns Library for CozyThemes – Cozy Essential Addons — 6000+ active installs — max PHP 8.4
- HashThemes Demo Importer — 6000+ active installs
- Sparkle Demo Importer — 5000+ active installs — 100/100 (1)
Check your own WordPress site
Run a free passive scan now, or create a free account and install the WP Clinic plugin for a deep scan of your whole hosting account and AI-assisted repair.