plugin

Yoo Slider Vulnerabilities

10 known security issues reported for the Yoo Slider WordPress plugin. Most recent disclosed Mar 31, 2024.

5 medium

Running Yoo Slider on your site? Check whether your installed version is affected.

Scan your site free

Yoo Slider &#8211; Image Slider &amp; Video Slider [yoo-slider] < 2.2.0

unknown

[en] Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Yooslider Yoo Slider allows Reflected XSS.This issue affects Yoo Slider: from n/a through 2.1.1.

Affected:
up to 2.2.0
Fixed in:
2.2.0
Disclosed:
Mar 31, 2024

CVE-2024-31106 on NVD →

Yoo Slider <= 2.1.1 - Reflected Cross-Site Scripting

medium

The Yoo Slider plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.1.1 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web scripts in pages that execute if they can successfully tric...

CVSS:
6.1
Affected:
up to 2.1.1
Fixed in:
2.2.0
Disclosed:
Mar 29, 2024

CVE-2024-31106 on NVD →

Yoo Slider &#8211; Image Slider &amp; Video Slider [yoo-slider] < 2.1.0

unknown

[en] Cross-Site Request Forgery (CSRF) vulnerability in Yooslider Yoo Slider <= 2.0.0 on WordPress allows attackers to create or modify slider.

Affected:
up to 2.1.0
Fixed in:
2.1.0
Disclosed:
Apr 13, 2022

CVE-2022-27846 on NVD →

Yoo Slider &#8211; Image Slider &amp; Video Slider [yoo-slider] < 2.1.0

unknown

[en] Cross-Site Request Forgery (CSRF) vulnerability in Yooslider Yoo Slider <= 2.0.0 on WordPress allows attackers to import templates.

Affected:
up to 2.1.0
Fixed in:
2.1.0
Disclosed:
Apr 13, 2022

CVE-2022-27847 on NVD →

Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery

medium

Cross-Site Request Forgery (CSRF) vulnerability in Yooslider Yoo Slider <= 2.0.0 on WordPress allows attackers to import templates.

CVSS:
4.3
Affected:
up to 2.0.0
Fixed in:
2.1.0
Disclosed:
Apr 11, 2022

CVE-2022-27847 on NVD →

Yoo Slider plugin <= 2.0.0 - Cross-Site Request Forgery

medium

Cross-Site Request Forgery (CSRF) vulnerability in Yooslider Yoo Slider <= 2.0.0 on WordPress allows attackers to create or modify slider.

CVSS:
4.3
Affected:
up to 2.0.0
Fixed in:
2.1.0
Disclosed:
Apr 11, 2022

CVE-2022-27846 on NVD →

Yoo Slider &#8211; Image Slider &amp; Video Slider [yoo-slider] < 2.1.0

unknown

[en] Cross-Site Request Forgery (CSRF) in Yoo Slider – Image Slider & Video Slider (WordPress plugin) allows attackers to trick authenticated users into unwanted slider duplicate or delete action.

Affected:
up to 2.1.0
Fixed in:
2.1.0
Disclosed:
Mar 23, 2022

CVE-2022-25608 on NVD →

Yoo Slider &#8211; Image Slider &amp; Video Slider [yoo-slider] < 2.1.0

unknown

[en] Stored Cross-Site Scripting (XSS) in Yoo Slider – Image Slider & Video Slider (WordPress plugin) allows attackers with contributor or higher user role to inject the malicious code.

Affected:
up to 2.1.0
Fixed in:
2.1.0
Disclosed:
Mar 23, 2022

CVE-2022-25609 on NVD →

Yoo Slider plugin <= 2.0.0 - Stored Cross-Site Scripting

medium

Stored Cross-Site Scripting (XSS) in Yoo Slider – Image Slider & Video Slider (WordPress plugin) allows attackers with contributor or higher user role to inject the malicious code.

CVSS:
5.4
Affected:
up to 2.1.0
Fixed in:
2.1.0
Disclosed:
Mar 21, 2022

CVE-2022-25609 on NVD →

Yoo Slider – Image Slider & Video Slider <= 2.0.0 - Cross-Site Request Forgery

medium

Cross-Site Request Forgery (CSRF) in Yoo Slider – Image Slider & Video Slider (WordPress plugin) allows attackers to trick authenticated users into unwanted slider duplicate or delete action.

CVSS:
5.4
Affected:
up to 2.1.0
Fixed in:
2.1.0
Disclosed:
Mar 21, 2022

CVE-2022-25608 on NVD →

Protect your WordPress site

Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.

Scan your site free

← Back to the vulnerability database