Extension WordPress

Vulnérabilités Beaver Builder Page Builder – Drag and Drop Website Builder, page 2

Cette page rassemble les failles publiées pour Beaver Builder Page Builder – Drag and Drop Website Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

34Vulnérabilités
0Critiques
34Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Beaver Builder Page Builder – Drag and Drop Website Builder

34 fiches

CVE-2024-30425 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.7.4.4 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 2.7.4.4 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-2.7.4.4

Correctif

2.7.4.5

Publication

28/03/2024

CVE-2024-1080 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.7.4.4 – Authenticated(Contributor+) Stored Cross-Site Scripting via heading tag

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the via the heading tag in all versions up to, and including, 2.7.4.4 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.7.4.4

Correctif

2.7.4.5

Publication

11/03/2024

CVE-2024-1074 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.7.4.2 – Authenticated(Contributor+) Stored Cross-Site Scripting via Audio Widget

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the audio widget 'link_url' parameter in all versions up to, and including, 2.7.4.2 due to insufficient input sanitization and output escaping.…

Versions affectées

*-2.7.4.2

Correctif

2.7.4.3

Publication

28/02/2024

CVE-2024-0871 Moyenne · 5,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.7.4.2 – Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Widget

The Beaver Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Icon Widget 'fl_builder_data[node_preview][link]' and 'fl_builder_data[settings][link_target]' parameters in all versions up to, and including, 2.7.4.2 due to insufficient input sanitization and output escaping. This makes…

Versions affectées

*-2.7.4.2

Correctif

2.7.4.3

Publication

20/02/2024

CVE-2024-1038 Moyenne · 5,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.7.4.2 – Reflected (DOM-Based) Cross-Site Scripting

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to DOM-Based Reflected Cross-Site Scripting via a 'playground.wordpress.net' parameter in all versions up to, and including, 2.7.4.2 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-2.7.4.2

Correctif

2.7.4.3

Publication

20/02/2024

CVE-2024-0897 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.7.4.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the image URL parameter in all versions up to, and including, 2.7.4.2 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-2.7.4.2

Correctif

2.7.4.3

Publication

20/02/2024

CVE-2024-0896 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.7.4.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the button link parameter in all versions up to, and including, 2.7.4.2 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-2.7.4.2

Correctif

2.7.4.3

Publication

20/02/2024

CVE-2023-50889 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.7.2 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via settings in all versions up to, and including, 2.7.2 due to insufficient input sanitization and output escaping. This makes it possible…

Versions affectées

*-2.7.2

Correctif

2.7.2.1

Publication

26/12/2023

CVE-2022-2695 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.5.5.2 – Authenticated Stored Cross-Site Scripting via 'caption'

The Beaver Builder – WordPress Page Builder for WordPress is vulnerable to Stored Cross-Site Scripting via the 'caption' parameter added to images via the media uploader in versions up to, and including, 2.5.5.2 due to insufficient input sanitization…

Versions affectées

*-2.5.5.2

Correctif

2.5.5.3

Publication

29/08/2022

CVE-2022-2934 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.5.5.2 – Authenticated Stored Cross-Site Scripting via Image URL

The Beaver Builder – WordPress Page Builder for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Image URL' value found in the Media block in versions up to, and including, 2.5.5.2 due to insufficient input sanitization and…

Versions affectées

*-2.5.5.2

Correctif

2.5.5.3

Publication

29/08/2022

CVE-2022-2517 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.5.5.2 – Authenticated Stored Cross-Site Scripting via Caption – On Hover

The Beaver Builder – WordPress Page Builder for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Caption – On Hover' value associated with images in versions up to, and including, 2.5.5.2 due to insufficient input sanitization and…

Versions affectées

*-2.5.5.2

Correctif

2.5.5.3

Publication

29/08/2022

CVE-2022-2716 Moyenne · 6,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder <= 2.5.5.2 – Authenticated Stored Cross-Site Scripting via Text Editor

The Beaver Builder – WordPress Page Builder for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Text Editor' block in versions up to, and including, 2.5.5.2 due to insufficient input sanitization and output escaping. This makes it…

Versions affectées

*-2.5.5.2

Correctif

2.5.5.3

Publication

29/08/2022

CVE-2022-36425 Moyenne · 5,4
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder <= 2.5.4.3 – Missing Authorization

The Beaver Builder plugin for WordPress is vulnerable to authorization bypass due to a missing capability check on the save_settings function in versions up to, and including, 2.5.4.3. This makes it possible for authenticated attackers, with subscriber-level permissions…

Versions affectées

*-2.5.4.3

Correctif

2.5.4.4

Publication

20/07/2022

Vulnérabilité Moyenne · 6,3
Beaver Builder Page Builder – Drag and Drop Website Builder

Beaver Builder – WordPress Page Builder (Free & Pro) <= 1.7 – Authorization Bypass

The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 1.7 due to bypass in how the capability checking functionality works in the call_action() function. An attacker…

Versions affectées

*-1.7

Correctif

1.7.1

Publication

08/02/2016

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités