Record summary

CVE-2023-2359 has a selected CVSS score of 8.8 (high). VulnCheck reports CVE-2023-2359 use in known ransomware campaigns.

Description

The Slider Revolution WordPress plugin through 6.6.12 does not check for valid image files upon import, leading to an arbitrary file upload which may be escalated to Remote Code Execution in some server configurations.

Description source: CVE List

Exploitation context

Known exploitation

VulnCheck KEV
Listed · Mar 19, 2025 · VulnCheck
Reported exploitation
Observed · VulnCheck
Ransomware use
Observed · VulnCheck

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactTotal

CISA Coordinator · SSVC 2.0.3 · Evaluated Dec 12, 2024 · Source: CVE List

Affected products and versions

2
ProductSourceVersion rangeStatus

Slider Revolution

Default status: affected

CVE ListThrough 6.6.12affected
VulnCheckVersion data not supplied

References

2