VendorsThemePunchslider_revolutionany version
Vulnerabilities

ThemePunch Slider Revolution for WordPress any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

13CVEs
CVE-2023-2359
Revolution Slider <= 6.6.12 - Author+ Remote Code Execution
Published 2023-06-19 · Modified
8.8EPSS 0.025
CVE-2023-6528
Slider Revolution < 6.6.19 - Author+ Insecure Deserialization leading to RCE
Published 2024-01-08 · Modified
8.8EPSS 0.014
CVE-2023-47784
WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Upload
Published 2023-12-20 · Modified
8.8EPSS 0.007
CVE-2024-34444
WordPress Slider Revolution plugin < 6.7.0 - Unauthenticated Broken Access Control vulnerability
Published 2024-06-19 · Modified
8.8EPSS 0.003
CVE-2014-9735
The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does not properly restrict access to administrator AJAX functionality, which allows remote attackers to (1) upload and execute arbitrary files via an update_plugin action; (2) delete arbitrary sliders via a delete_slider action; and (3) create, (4) update, (5) import, or (6) export arbitrary sliders via unspecified vectors.
Published 2015-06-30 · Modified
7.51 PoCEPSS 0.757
CVE-2023-47772
WordPress Slider Revolution Plugin <= 6.6.14 is vulnerable to Cross Site Scripting (XSS)
Published 2023-11-20 · Modified
6.5EPSS 0.004
CVE-2024-4092
Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameter
Published 2024-05-02 · Modified
6.4EPSS 0.004
CVE-2024-8107
Slider Revolution <= 6.7.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
Published 2024-10-01 · Analyzed
6.4EPSS 0.003
CVE-2024-4581
Slider Revolution <= 6.7.11 - Authenticated (Author+) Stored Cross-Site Scripting via Add Layer class, id, and title Attributes
Published 2024-06-04 · Modified
6.4EPSS 0.003
CVE-2024-4637
Slider Revolution <= 6.7.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Elementor wrapperid and zindex
Published 2024-06-04 · Modified
6.4EPSS 0.003
CVE-2024-34443
WordPress Slider Revolution plugin < 6.7.11 - Cross Site Scripting (XSS) vulnerability
Published 2024-06-19 · Modified
5.9EPSS 0.003
CVE-2024-37449
WordPress Slider Revolution plugin <= 6.7.13 - Cross Site Scripting (XSS) vulnerability
Published 2024-07-21 · Modified
5.9EPSS 0.003
CVE-2014-9734
Directory traversal vulnerability in the Slider Revolution (revslider) plugin before 4.2 for WordPress allows remote attackers to read arbitrary files via a .. (dot dot) in the img parameter in a revslider_show_image action to wp-admin/admin-ajax.php.
Published 2015-06-30 · Modified
5.02 PoCEPSS 0.206