Extension WordPress

Vulnérabilités Themify Builder

Cette page rassemble les failles publiées pour Themify Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

14Vulnérabilités
0Critiques
14Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Themify Builder

14 fiches

CVE-2026-15407 Moyenne · 4,3
Themify Builder

Themify Builder <= 7.7.7 – Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action

The Themify Builder plugin for WordPress is vulnerable to authorization bypass in all versions up to, and including, 7.7.7. This is due to the plugin not properly verifying that a user is authorized to perform an action. This…

Versions affectées

*-7.7.7

Correctif

7.7.8

Publication

15/07/2026

CVE-2026-15096 Moyenne · 6,4
Themify Builder

Themify Builder <= 7.7.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via Map Module 'b_width_map' Field

The Themify Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via Map Module 'b_width_map' Field in all versions up to, and including, 7.7.6 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-7.7.6

Correctif

7.7.7

Publication

10/07/2026

CVE-2026-15097 Moyenne · 6,4
Themify Builder

Themify Builder <= 7.7.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via 'height_slider' Slider Module Field

The Themify Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'height_slider' Slider Module Field in all versions up to, and including, 7.7.6 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-7.7.6

Correctif

7.7.7

Publication

10/07/2026

CVE-2024-52423 Moyenne · 6,4
Themify Builder

Themify Builder <= 7.6.5 – Authenticated (Contributor+) Stored Cross-Site Scripting

The Themify Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting in versions up to, and including, 7.6.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers, with contributor-level access and…

Versions affectées

*-7.6.5

Correctif

7.6.6

Publication

13/11/2024

CVE-2024-7836 Moyenne · 4,3
Themify Builder

Themify Builder <= 7.6.1 – Missing Authorization to Authenticated (Contributor+) Post Duplication

The Themify Builder plugin for WordPress is vulnerable to unauthorized post duplication due to missing checks on the duplicate_page_ajaxify function in all versions up to, and including, 7.6.1. This makes it possible for authenticated attackers, with Contributor-level access…

Versions affectées

*-7.6.1

Correctif

7.6.2

Publication

21/08/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités