Extension WordPress

Vulnérabilités Master Slider – Responsive Touch Slider

Cette page rassemble les failles publiées pour Master Slider – Responsive Touch Slider, leurs plages de versions affectées et les correctifs signalés dans la base locale.

20Vulnérabilités
1Critiques
19Avec correctif
9,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Master Slider – Responsive Touch Slider

20 fiches

CVE-2026-56014 Élevée · 7,2
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.11.2 – Unauthenticated Stored Cross-Site Scripting

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.11.2 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers…

Versions affectées

*-3.11.2

Correctif

Non indiqué

Publication

19/06/2026

CVE-2026-48968 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.10.8 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.10.8 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers,…

Versions affectées

*-3.10.8

Correctif

3.10.9

Publication

27/05/2026

CVE-2025-58025 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider <= 3.11.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 3.11.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-3.11.1

Correctif

3.11.2

Publication

22/09/2025

CVE-2025-5291 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider <= 3.10.8 – Authenticated (Contributor+) Stored Cross-Site Scripting via masterslider_pb and ms_slide Shortcodes

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's masterslider_pb and ms_slide shortcodes in all versions up to, and including, 3.10.8 due to insufficient input sanitization and output…

Versions affectées

*-3.10.8

Correctif

3.10.9

Publication

17/06/2025

CVE-2024-13757 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.10.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via ms_layer Shortcode

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's ms_layer shortcode in all versions up to, and including, 3.10.6 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.10.6

Correctif

3.10.7

Publication

04/03/2025

CVE-2024-11731 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.10.7 – Authenticated (Contributor+) Stored Cross-Site Scripting via ms_slider Shortcode

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's ms_slider shortcode in all versions up to, and including, 3.10.7 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.10.7

Correctif

3.10.8

Publication

04/03/2025

CVE-2024-12173 Moyenne · 4,4
Master Slider – Responsive Touch Slider

Master Slider <= 3.10.0 – Authenticated (Admin+) Stored Cross-Site Scripting

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via admin settings in all versions up to, and including, 3.10.0 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-3.10.0

Correctif

3.10.5

Publication

29/01/2025

CVE-2024-4375 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.9.10 – Authenticated (Contributor+) Stored Cross-Site Scripting via ms_layer Shortcode

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'ms_layer' shortcode in all versions up to, and including, 3.9.10 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.9.10

Correctif

3.10.0

Publication

17/06/2024

CVE-2023-6382 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.9.9 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'ms_slide' shortcode in all versions up to, and including, 3.9.9 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.9.9

Correctif

3.9.10

Publication

31/05/2024

CVE-2024-4470 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.9.9 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'ms_slide_info' shortcode in all versions up to, and including, 3.9.9 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.9.9

Correctif

3.9.10

Publication

20/05/2024

CVE-2024-32580 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.9.8 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 3.9.8 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-3.9.8

Correctif

3.9.9

Publication

16/04/2024

CVE-2024-0611 Moyenne · 4,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.9.9 – Authenticated(Editor+) Stored Cross-Site Scripting via slider callback

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the slides callback functionality in all versions up to, and including, 3.9.9. This makes it possible for authenticated attackers, with editor-level…

Versions affectées

*-3.9.9

Correctif

3.9.10

Publication

01/03/2024

CVE-2024-1449 Moyenne · 6,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.9.10 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's ms_slide shortcode in all versions up to, and including, 3.9.10 due to insufficient input sanitization and output escaping on…

Versions affectées

*-3.9.10

Correctif

3.10.0

Publication

01/03/2024

CVE-2023-6326 Moyenne · 5,4
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 3.9.10 – Cross-Site Request Forgery via process_bulk_action

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to Cross-Site Request Forgery in all versions up to, and including, 3.9.10. This is due to missing or incorrect nonce validation on the 'process_bulk_action' function. This…

Versions affectées

*-3.9.10

Correctif

3.10.0

Publication

01/03/2024

Vulnérabilité Élevée · 8,8
Master Slider – Responsive Touch Slider

Master Slider – Responsive Touch Slider <= 2.5.1 – Authenticated Blind SQL Injection

The Master Slider – Responsive Touch Slider plugin for WordPress is vulnerable to blind SQL Injection via the ‘orderby’ parameter in versions up to, and including, 2.5.1 due to insufficient escaping on the user supplied parameter and lack…

Versions affectées

[*, 2.5.2)

Correctif

2.5.2

Publication

20/08/2015

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités