Master Slider

Averta · 19 CVEs

CVE-2026-56014
HIGH

WordPress Master Slider plugin <= 3.11.2 - Cross Site Scripting (XSS) vulnerability

Jun 25, 2026

CVE-2026-48968
MEDIUM

WordPress Master Slider plugin <= 3.10.8 - Cross Site Scripting (XSS) vulnerability

May 27, 2026

CVE-2025-58025
MEDIUM

WordPress Master Slider Plugin <= 3.11.0 - Cross Site Scripting (XSS) Vulnerability

Sep 22, 2025

CVE-2025-5291
MEDIUM

Master Slider <= 3.10.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via masterslider_pb and ms_slide Sho…

Jun 17, 2025

CVE-2025-39412
MEDIUM

WordPress Master Slider plugin <= 3.11.0 - Broken Access Control vulnerability

May 19, 2025

CVE-2024-11731
MEDIUM

Master Slider – Responsive Touch Slider <= 3.10.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via ms_sli…

Mar 5, 2025

CVE-2024-13757
MEDIUM

Master Slider – Responsive Touch Slider <= 3.10.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via ms_lay…

Mar 5, 2025

CVE-2024-12173
LOW

Master Slider < 3.10.5 - Editor+ Stored XSS

Feb 19, 2025

CVE-2024-6490
MEDIUM

Master Slider – Responsive Touch Slider <= 3.9.10 - CSRF to slider deletion

Jul 26, 2024

CVE-2024-37222
HIGH

WordPress Master Slider plugin <= 3.10.0 - Reflected Cross Site Scripting (XSS) vulnerability

Jun 20, 2024

CVE-2023-50900
MEDIUM

WordPress Master Slider plugin <= 3.9.10 - Cross Site Request Forgery (CSRF) vulnerability

Jun 19, 2024

CVE-2024-4375
MEDIUM

Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via ms_lay…

Jun 18, 2024

CVE-2023-6382
MEDIUM

Master Slider - Responsive Touch Slider <= 3.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

Jun 1, 2024

CVE-2024-4470
MEDIUM

Master Slider – Responsive Touch Slider <= 3.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

May 21, 2024

CVE-2024-32600
CRITICAL

WordPress Master Slider plugin <= 3.9.5 - PHP Object Injection vulnerability

Apr 18, 2024

CVE-2024-32580
MEDIUM

WordPress Master Slider plugin <= 3.9.8 - Cross Site Scripting (XSS) vulnerability

Apr 18, 2024

CVE-2024-1449
MEDIUM

Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

Mar 2, 2024

CVE-2024-0611
MEDIUM

Master Slider – Responsive Touch Slider <= 3.9.9 - Authenticated(Editor+) Stored Cross-Site Scripting via slider callba…

Mar 2, 2024

CVE-2023-6326
MEDIUM

Master Slider - Responsive Touch Slider <= 3.9.10 - Cross-Site Request Forgery via process_bulk_action

Mar 2, 2024

CVE-2023-47508
HIGH

WordPress Master Slider Pro Plugin <= 3.6.5 is vulnerable to Cross Site Scripting (XSS)

Nov 16, 2023

CVE-2018-20368
MEDIUM

The Master Slider plugin 3.2.7 and 3.5.1 for WordPress has XSS via the wp-admin/admin-ajax.php Name input field of the…

Dec 23, 2018

Showing 1 to 19 of 19 CVEs