Exposição de Master Slider
Photo galleries18
score de exposição
18.758
sites usam
0
em exploração
0
críticos
Análise Vexday
O plugin Master Slider acumula 10 CVEs catalogadas, nenhuma delas em exploração ativa confirmada pelo CISA KEV, o que coloca sua taxa de exploração abaixo da média geral do catálogo. O tipo de falha predominante é CWE-79 (Cross-Site Scripting), historicamente comum em plugins de interface para WordPress e que, embora raramente crítico em severidade isolada, exige atenção por facilitar ataques de injeção de conteúdo contra usuários autenticados. O CVE mais relevante no momento, CVE-2024-32600, apresenta EPSS de 0,0049, indicando baixa probabilidade de exploração ativa no curto prazo, mas o surgimento de 2 novas vulnerabilidades nos últimos 90 dias sugere que a superfície de ataque ainda está em expansão e merece monitoramento contínuo.
CVEs
11 resultadosCVE-2024-32600HIGHWordPress Master Slider plugin <= 3.9.5 - PHP Object Injection vulnerabilityEPSS 0.5%CVE-2024-12173LOWMaster Slider < 3.10.5 - Editor+ Stored XSSEPSS 0.3%CVE-2024-37222HIGHWordPress Master Slider plugin <= 3.10.0 - Reflected Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-32580MEDIUMWordPress Master Slider plugin <= 3.9.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-56014HIGHWordPress Master Slider plugin <= 3.11.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2026-14844MEDIUMMaster Slider <= 3.11.2 - Contributor+ Stored XSS via ms_slider Shortcode AttributesEPSS 0.2%CVE-2025-39412MEDIUMWordPress Master Slider plugin <= 3.11.0 - Broken Access Control vulnerabilityEPSS 0.2%CVE-2024-6490MEDIUMMaster Slider – Responsive Touch Slider <= 3.9.10 - CSRF to slider deletionEPSS 0.2%CVE-2025-58025MEDIUMWordPress Master Slider Plugin <= 3.11.0 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-48968MEDIUMWordPress Master Slider plugin <= 3.10.8 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2023-50900MEDIUMWordPress Master Slider plugin <= 3.9.10 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%