nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-47784 CVE-2023-47784
HIGHRansomware
WordPress Slider Revolution Plugin <= 6.6.15 is vulnerable to Arbitrary File Upload
Record summary
CVE-2023-47784 has a selected CVSS score of 8.4 (high). VulnCheck reports CVE-2023-47784 use in known ransomware campaigns.
Description
Unrestricted Upload of File with Dangerous Type vulnerability in ThemePunch OHG Slider Revolution.This issue affects Slider Revolution: from n/a through 6.6.15.
Description source: CVE List
Exploitation context
Known exploitation
- VulnCheck KEV
- Listed · Mar 19, 2025 · VulnCheck
- Reported exploitation
- Observed · VulnCheck
- Ransomware use
- Observed · VulnCheck
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Sep 3, 2024 · Source: CVE List
Affected products and versions
2| Product | Source | Version range | Status |
|---|---|---|---|
Slider RevolutionBrowse ThemePunch OHG / Slider RevolutionDefault status: unaffected | CVE List | Through 6.6.15 | affected |
slider_revolutionBrowse themepunch / slider_revolution | VulnCheck | Version data not supplied | |
References
2patchstack.comvdb entry
https://patchstack.com/database/vulnerability/revslider/wordpress-slider-revolution-plugin-6-6-15-author-arbitrary-file-upload-vulnerability?_s_id=cve