[monkeyvuln] / [vulnerabilidades] / plugin
Beaver Builder Page Builder – Drag and Drop Website Builder
beaver-builder-lite-version
alta 3media 31sin dato 2
∴ actualiza a la versión 2.10.3.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.1CVE-2025-12934
Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Update
- versiones afectadas:
- < 2.9.4.2
- corregido en:
- 2.9.4.2
- publicada:
- 2025-12-23
- alta 7.5CVE-2025-69319
Authenticated (Contributor+) Remote Code Execution
- versiones afectadas:
- < 2.9.4.2
- corregido en:
- 2.9.4.2
- publicada:
- 2026-01-22
- alta 8.5CVE-2026-40744
Authenticated (Contributor+) SQL Injection
- versiones afectadas:
- < 2.10.1.5
- corregido en:
- 2.10.1.5
- publicada:
- 2026-04-15
- media 5.4CVE-2022-2716
Authenticated Stored Cross-Site Scripting (XSS) vulnerability via Text Editor
- versiones afectadas:
- < 2.5.5.3
- corregido en:
- 2.5.5.3
- publicada:
- 2022-09-06
- media 5.4CVE-2022-2934
Authenticated Stored Cross-Site Scripting (XSS) vulnerability via Image URL
- versiones afectadas:
- < 2.5.5.3
- corregido en:
- 2.5.5.3
- publicada:
- 2022-09-06
- media 5.4CVE-2022-2517
Authenticated Stored Cross-Site Scripting (XSS) vulnerability via Caption On Hover
- versiones afectadas:
- < 2.5.5.3
- corregido en:
- 2.5.5.3
- publicada:
- 2022-09-06
- media 5.4CVE-2022-2695
Authenticated Stored Cross-Site Scripting (XSS) vulnerability via caption
- versiones afectadas:
- < 2.5.5.3
- corregido en:
- 2.5.5.3
- publicada:
- 2022-09-06
- media 5.4CVE-2022-36425
Missing Authorization
- versiones afectadas:
- < 2.5.4.4
- corregido en:
- 2.5.4.4
- publicada:
- 2022-09-06
- media 6.5CVE-2023-50889
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.7.2.1
- corregido en:
- 2.7.2.1
- publicada:
- 2023-12-29
- media 5.4CVE-2024-0897
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.7.4.3
- corregido en:
- 2.7.4.3
- publicada:
- 2024-03-13
- media 5.4CVE-2024-0871
Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Widget
- versiones afectadas:
- < 2.7.4.3
- corregido en:
- 2.7.4.3
- publicada:
- 2024-03-13
- media 6.1CVE-2024-1038
Reflected (DOM-Based) Cross-Site Scripting
- versiones afectadas:
- < 2.7.4.3
- corregido en:
- 2.7.4.3
- publicada:
- 2024-03-13
- media 5.4CVE-2024-0896
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.7.4.3
- corregido en:
- 2.7.4.3
- publicada:
- 2024-03-13
- media 5.4CVE-2024-1074
Authenticated(Contributor+) Stored Cross-Site Scripting via Audio Widget
- versiones afectadas:
- < 2.7.4.3
- corregido en:
- 2.7.4.3
- publicada:
- 2024-03-13
- media 5.4CVE-2024-1080
Authenticated(Contributor+) Stored Cross-Site Scripting via heading tag
- versiones afectadas:
- < 2.7.4.5
- corregido en:
- 2.7.4.5
- publicada:
- 2024-03-13
- media 6.5CVE-2024-30425
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.7.4.5
- corregido en:
- 2.7.4.5
- publicada:
- 2024-03-29
- media 5.4CVE-2024-2925
Authenticated (Contributor+) Stored Cross-Site Scripting via Button
- versiones afectadas:
- < 2.8.0.7
- corregido en:
- 2.8.0.7
- publicada:
- 2024-04-02
- media 5.4CVE-2024-3923
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.8.1.2
- corregido en:
- 2.8.1.2
- publicada:
- 2024-05-09
- media 5.4CVE-2024-4430
Authenticated (Contributor+) Stored Cross-Site Scripting via photo widget crop attribute
- versiones afectadas:
- < 2.8.1.3
- corregido en:
- 2.8.1.3
- publicada:
- 2024-05-10
- media 5.4CVE-2024-37500
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.8.3
- corregido en:
- 2.8.3
- publicada:
- 2024-07-21
- media 6.1CVE-2024-43926
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.8.3.4
- corregido en:
- 2.8.3.4
- publicada:
- 2024-08-29
- media 5.4CVE-2024-7895
Authenticated (Contributor+) Stored Cross-Site Scripting via type Parameter
- versiones afectadas:
- < 2.8.3.6
- corregido en:
- 2.8.3.6
- publicada:
- 2024-08-29
- media 5.4CVE-2024-9049
Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Button Group Module
- versiones afectadas:
- < 2.8.3.7
- corregido en:
- 2.8.3.7
- publicada:
- 2024-09-27
- media 6.5CVE-2024-50430
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.8.3.9
- corregido en:
- 2.8.3.9
- publicada:
- 2024-11-19
- media 5.4CVE-2024-9505
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.8.4.3
- corregido en:
- 2.8.4.3
- publicada:
- 2024-10-29
- media 6.5CVE-2024-53797
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.8.4.4
- corregido en:
- 2.8.4.4
- publicada:
- 2024-12-06
- media 6.4CVE-2024-11832
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.8.5.3
- corregido en:
- 2.8.5.3
- publicada:
- 2024-12-13
- media 4.3CVE-2025-11726
Missing Authorization to Authenticated (Contributor+) Global Preset Modification
- versiones afectadas:
- < 2.9.4.1
- corregido en:
- 2.9.4.1
- publicada:
- 2025-12-02
- media 4.3CVE-2025-12782
Missing Authorization to Authenticated (Contributor+) Builder Status Tampering
- versiones afectadas:
- < 2.9.4.1
- corregido en:
- 2.9.4.1
- publicada:
- 2025-12-04
- media 4.3CVE-2025-12558
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- < 2.9.4.1
- corregido en:
- 2.9.4.1
- publicada:
- 2025-12-09
- media 6.4CVE-2026-2481
Authenticated (Author+) Stored Cross-Site Scripting via 'settings[js]'
- versiones afectadas:
- < 2.10.1.2
- corregido en:
- 2.10.1.2
- publicada:
- 2026-04-07
- media 6.1CVE-2025-8897
Reflected Cross-Site Scripting
- versiones afectadas:
- < 2.9.3.1
- corregido en:
- 2.9.3.1
- publicada:
- 2025-08-27
- media 6.4CVE-2026-17090
Authenticated (Author+) Stored Cross-Site Scripting via Button Module 'button' Parameter
- versiones afectadas:
- < 2.10.3.2
- corregido en:
- 2.10.3.2
- publicada:
- 2026-08-15
- media 6.5CVE-2026-18021
Unauthenticated Arbitrary Shortcode Execution
- versiones afectadas:
- < 2.10.3.2
- corregido en:
- 2.10.3.2
- publicada:
- 2026-09-08
- sin dato
Authorization Bypass
- versiones afectadas:
- < 1.7.1
- corregido en:
- 1.7.1
- publicada:
- 2016-02-08
- sin datoCVE-2026-1231
Authenticated (Custom+) Missing Authorization to Stored Cross-Site Scripting via Global Settings
- versiones afectadas:
- < 2.10.0.6
- corregido en:
- 2.10.0.6
- publicada:
- 2026-02-10
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]