Extension WordPress

Vulnérabilités Colibri Page Builder

Cette page rassemble les failles publiées pour Colibri Page Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

19Vulnérabilités
0Critiques
19Avec correctif
7,2CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Colibri Page Builder

19 fiches

CVE-2025-11747 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.345 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the colibri_blog_posts shortcode in all versions up to, and including, 1.0.345 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-1.0.345

Correctif

1.0.358

Publication

18/12/2025

CVE-2025-11376 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.335 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'colibri_loop' shortcode in all versions up to, and including, 1.0.335 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.0.335

Correctif

1.0.342

Publication

12/12/2025

CVE-2025-9560 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.334 – Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_newsletter Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's colibri_newsletter shortcode in all versions up to, and including, 1.0.334 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.0.334

Correctif

1.0.335

Publication

10/10/2025

CVE-2025-59593 Moyenne · 4,4
Colibri Page Builder

Colibri Page Builder < 1.0.334 – Authenticated (Shop manager+) Stored Cross-Site Scripting

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to 1.0.334 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with shop manager-level access and…

Versions affectées

[*, 1.0.334)

Correctif

1.0.334

Publication

22/09/2025

CVE-2025-32185 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.319 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 1.0.319 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access…

Versions affectées

*-1.0.319

Correctif

1.0.332

Publication

04/04/2025

CVE-2024-5020 Moyenne · 6,4
Colibri Page Builder

Multiple Plugins <= (Various Versions) – Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

Multiple plugins for WordPress are vulnerable to Stored Cross-Site Scripting via the plugin's bundled FancyBox JavaScript library (versions 1.3.4 to 3.5.7) in various versions due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-1.0.286

Correctif

1.0.288

Publication

03/12/2024

CVE-2024-4451 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.276 – Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_video_player Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's colibri_video_player shortcode in all versions up to, and including, 1.0.276 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.0.276

Correctif

1.0.277

Publication

06/06/2024

CVE-2024-5038 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.276 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in all versions up to, and including, 1.0.276 due to insufficient input sanitization and output escaping on user supplied attributes. This…

Versions affectées

*-1.0.276

Correctif

1.0.277

Publication

05/06/2024

CVE-2024-3340 Moyenne · 5,4
Colibri Page Builder

Colibri Page Builder <= 1.0.272 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri-gallery-slideshow' Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'colibri-gallery-slideshow' shortcode in all versions up to, and including, 1.0.272 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.0.272

Correctif

1.0.274

Publication

22/04/2024

CVE-2024-3337 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.272 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri_breadcrumb_element' Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'colibri_breadcrumb_element' shortcode in all versions up to, and including, 1.0.272 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.0.272

Correctif

1.0.274

Publication

22/04/2024

CVE-2024-2839 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.263 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'colibri_post_title' shortcode in all versions up to, and including, 1.0.263 due to insufficient input sanitization and output escaping on user supplied attributes…

Versions affectées

*-1.0.263

Correctif

1.0.270

Publication

01/04/2024

CVE-2023-6988 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.239 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's extend_builder_render_js shortcode in all versions up to, and including, 1.0.239 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-1.0.239

Correctif

1.0.240

Publication

23/12/2023

CVE-2023-50833 Moyenne · 6,4
Colibri Page Builder

Colibri Page Builder <= 1.0.240 – Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

The Colibri Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 1.0.240 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with contributor-level…

Versions affectées

*-1.0.240

Correctif

1.0.241

Publication

19/12/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités