Extension WordPress

Vulnérabilités Beaver Builder Page Builder – Drag and Drop Website Builder

Cette page rassemble les failles publiées pour Beaver Builder Page Builder – Drag and Drop Website Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

34Vulnérabilités
0Critiques
34Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Beaver Builder Page Builder – Drag and Drop Website Builder

34 fiches

CVE-2026-2481 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder Page Builder – Drag and Drop Website Builder <= 2.10.1.1 – Authenticated (Author+) Stored Cross-Site Scripting via 'settings[js]'

The Beaver Builder Page Builder – Drag and Drop Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'settings[js]' parameter in versions up to, and including, 2.10.1.1 due to insufficient input sanitization and output…

Versions affectées

*-2.10.1.1

Correctif

2.10.1.2

Publication

08/04/2026

CVE-2026-40744 Moyenne · 6,5
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.10.1.2 – Authenticated (Contributor+) SQL Injection

The Beaver Builder plugin for WordPress is vulnerable to SQL Injection in versions up to, and including, 2.10.1.2 due to insufficient escaping on the user supplied parameter and lack of sufficient preparation on the existing SQL query. This…

Versions affectées

*-2.10.1.2

Correctif

2.10.1.5

Publication

23/03/2026

CVE-2026-1231 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder Page Builder – Drag and Drop Website Builder <= 2.10.0.5 – Authenticated (Custom+) Missing Authorization to Stored Cross-Site Scripting via Global Settings

The Beaver Builder Page Builder – Drag and Drop Website Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `js` Global Settings parameter in all versions up to, and including, 2.10.0.5 due to missing capability…

Versions affectées

*-2.10.0.5

Correctif

2.10.0.6

Publication

10/02/2026

CVE-2025-69319 Élevée · 8,8
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.9.4.1 – Authenticated (Contributor+) Remote Code Execution

The Beaver Builder Page Builder – Drag and Drop Website Builder plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.9.4.1. This makes it possible for authenticated attackers, with Contributor-level access…

Versions affectées

*-2.9.4.1

Correctif

2.9.4.2

Publication

21/01/2026

CVE-2025-12934 Élevée · 8,1
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.9.4.1 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Update

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to unauthorized access and modification of data due to a missing capability check on the 'duplicate_wpml_layout' function in all versions up to, and including, 2.9.4.1. This…

Versions affectées

*-2.9.4.1

Correctif

2.9.4.2

Publication

22/12/2025

CVE-2025-12558 Moyenne · 4,3
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.9.4 – Authenticated (Contributor+) Sensitive Information Exposure

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.9.4 via the 'get_attachment_sizes' function. This makes it possible for authenticated attackers, with Contributor-level access…

Versions affectées

*-2.9.4

Correctif

2.9.4.1

Publication

08/12/2025

CVE-2025-12782 Moyenne · 4,3
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.9.4 – Missing Authorization to Authenticated (Contributor+) Builder Status Tampering

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 2.9.4. This is due to the plugin not properly verifying a user's authorization in the disable()…

Versions affectées

*-2.9.4

Correctif

2.9.4.1

Publication

03/12/2025

CVE-2025-11726 Moyenne · 4,3
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.9.4 – Missing Authorization to Authenticated (Contributor+) Global Preset Modification

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Missing Authorization in all versions up to, and including, 2.9.4. This is due to insufficient capability checks in the REST API endpoints under the 'fl-controls/v1'…

Versions affectées

*-2.9.4

Correctif

2.9.4.1

Publication

01/12/2025

CVE-2025-8897 Moyenne · 6,1
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder Plugin (Lite Version) <= 2.9.2.1 – Reflected Cross-Site Scripting

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘'fl_builder' parameter in all versions up to, and including, 2.9.2.1 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.9.2.1

Correctif

2.9.3.1

Publication

27/08/2025

CVE-2024-11832 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.8.4.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the custom JavaScript row settings in all versions up to, and including, 2.8.4.4 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.8.4.4

Correctif

2.8.5.3

Publication

12/12/2024

CVE-2024-53797 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.8.4.3 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.8.4.3 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-2.8.4.3

Correctif

2.8.4.4

Publication

02/12/2024

CVE-2024-9505 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.8.4.2 – Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Button Widget

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Button widget in all versions up to, and including, 2.8.4.2 due to insufficient input sanitization and output escaping on…

Versions affectées

*-2.8.4.2

Correctif

2.8.4.3

Publication

29/10/2024

CVE-2024-50430 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.8.3.7 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.8.3.7 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-2.8.3.7

Correctif

2.8.3.9

Publication

24/10/2024

CVE-2024-9049 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.8.3.6 – Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Button Group Module

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Button Group module in all versions up to, and including, 2.8.3.6 due to insufficient input sanitization and output escaping…

Versions affectées

*-2.8.3.6

Correctif

2.8.3.7

Publication

26/09/2024

CVE-2024-7895 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder (Lite Version) <= 2.8.3.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via type Parameter

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘type’ parameter in all versions up to, and including, 2.8.3.5 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.8.3.5

Correctif

2.8.3.6

Publication

28/08/2024

CVE-2024-43926 Moyenne · 6,1
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.8.3.2 – Reflected Cross-Site Scripting

The Beaver Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting in versions up to, and including, 2.8.3.2 due to insufficient input sanitization and output escaping. This makes it possible for unauthenticated attackers to inject arbitrary web…

Versions affectées

*-2.8.3.2

Correctif

2.8.3.4

Publication

26/08/2024

CVE-2024-37500 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.8.2.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.8.2.2 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-2.8.2.2

Correctif

2.8.3

Publication

04/07/2024

CVE-2024-4430 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.8.1.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via photo widget crop attribute

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the photo widget crop attribute in all versions up to, and including, 2.8.1.2 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.8.1.2

Correctif

2.8.1.3

Publication

10/05/2024

CVE-2024-3923 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.8.1.1 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the link_target parameter in all versions up to, and including, 2.8.1.1 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.8.1.1

Correctif

2.8.1.2

Publication

07/05/2024

CVE-2024-2925 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.8.0.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Button

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Button Widget in all versions up to, and including, 2.8.0.5 due to insufficient input sanitization and output escaping on…

Versions affectées

*-2.8.0.5

Correctif

2.8.0.7

Publication

01/04/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités