Extension WordPress

Vulnérabilités Brizy – Page Builder

Cette page rassemble les failles publiées pour Brizy – Page Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

31Vulnérabilités
1Critiques
31Avec correctif
9,9CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Brizy – Page Builder

31 fiches

CVE-2026-5324 Élevée · 7,2
Brizy – Page Builder

Brizy – Page Builder <= 2.8.11 – Unauthenticated Stored Cross-Site Scripting via FileUpload Field Value

The Brizy – Page Builder plugin for WordPress is vulnerable to Unauthenticated Stored Cross-Site Scripting in all versions up to, and including, 2.8.11 This is due to a combination of missing nonce verification for unauthenticated form submissions, insufficient…

Versions affectées

*-2.8.11

Correctif

2.8.12

Publication

01/05/2026

CVE-2025-0969 Moyenne · 6,5
Brizy – Page Builder

Brizy – Page Builder <= 2.7.16 – Authenticated (Contributor+) Sensitive Information Exposure via get_users Function

The Brizy – Page Builder plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.7.16 via the get_users() function. This makes it possible for authenticated attackers, with Contributor-level access and above,…

Versions affectées

*-2.7.16

Correctif

2.7.17

Publication

12/12/2025

CVE-2024-1164 Moyenne · 6,4
Brizy – Page Builder

Brizy – Page Builder <= 2.4.43 – Authenticated(Contributor+) Stored Cross-Site Scripting via Form Functionality

The Brizy – Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's contact form widget error message and redirect URL in all versions up to, and including, 2.4.43 due to insufficient input sanitization…

Versions affectées

*-2.4.43

Correctif

2.4.44

Publication

04/06/2024

CVE-2024-3667 Élevée · 7,4
Brizy – Page Builder

Brizy – Page Builder <= 2.4.43 – Authenticated (Contributor+) Store Cross-Site Scripting via Widget Link To URL

The Brizy – Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Link To' field of multiple widgets in all versions up to, and including, 2.4.43 due to insufficient input sanitization and output escaping…

Versions affectées

*-2.4.43

Correctif

2.4.44

Publication

04/06/2024

CVE-2024-1161 Moyenne · 6,4
Brizy – Page Builder

Brizy – Page Builder <= 2.4.43 – Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes

The Brizy – Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Custom Attributes for blocks in all versions up to, and including, 2.4.43 due to insufficient input sanitization and output escaping. This…

Versions affectées

*-2.4.43

Correctif

2.4.44

Publication

04/06/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités