Até a versão 4.6.0, o plugin Logo Slider não valida corretamente alguns parâmetros usados para exibir logotipos em páginas ou posts. Usuários com o papel de colaborador podem inserir scripts maliciosos que ficam armazenados e são executados por quem visualizar a página, resultando em um ataque de Cross-Site Scripting (XSS).