[monkeyvuln] / [vulnerabilidades] / plugin
Bold Page Builder
bold-page-builder
alta 2media 38sin dato 2
∴ 4 fallos no tienen parche disponible todavía — valora desactivar este componente
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2021-24579
PHP Object Injection vulnerability
- versiones afectadas:
- < 3.1.6
- corregido en:
- 3.1.6
- publicada:
- 2021-08-30
- alta 7.5CVE-2019-15821
Missing Access Controls
- versiones afectadas:
- < 2.3.2
- corregido en:
- 2.3.2
- publicada:
- 2019-08-30
- media 4.8CVE-2022-2089
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 4.3.3
- corregido en:
- 4.3.3
- publicada:
- 2022-07-11
- media 6.5CVE-2023-49823
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.7.0
- corregido en:
- 4.7.0
- publicada:
- 2023-12-15
- media 5.4CVE-2024-1159
Authenticated (Contributor+) Stored Cross-Site Scripting via Raw Content
- versiones afectadas:
- < 4.8.1
- corregido en:
- 4.8.1
- publicada:
- 2024-02-13
- media 5.4CVE-2024-1160
Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Link
- versiones afectadas:
- < 4.8.1
- corregido en:
- 4.8.1
- publicada:
- 2024-02-13
- media 5.4CVE-2024-1157
Authenticated (Contributor+) Stored Cross-Site Scripting via Button URL
- versiones afectadas:
- < 4.8.1
- corregido en:
- 4.8.1
- publicada:
- 2024-02-13
- media 6.5CVE-2024-30179
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.7.7
- corregido en:
- 4.7.7
- publicada:
- 2024-03-27
- media 6.5CVE-2024-30442
Cross Site Scripting (XSS)
- versiones afectadas:
- < 4.8.1
- corregido en:
- 4.8.1
- publicada:
- 2024-03-29
- media 5.4CVE-2024-3266
Authenticated (Contributor+) Stored Cross-Site Scripting via Widget URL Attribute
- versiones afectadas:
- < 4.8.9
- corregido en:
- 4.8.9
- publicada:
- 2024-04-09
- media 5.4CVE-2024-3267
Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_price_list Shortcode
- versiones afectadas:
- < 4.8.9
- corregido en:
- 4.8.9
- publicada:
- 2024-04-09
- media 5.4CVE-2024-2733
Authenticated (Contributor+) Stored Cross-Site Scripting via Separator Element
- versiones afectadas:
- < 4.8.9
- corregido en:
- 4.8.9
- publicada:
- 2024-04-10
- media 5.4CVE-2024-2735
Authenticated (Contributor+) Stored Cross-Site Scripting via "Price List" Element
- versiones afectadas:
- < 4.8.9
- corregido en:
- 4.8.9
- publicada:
- 2024-04-10
- media 5.4CVE-2024-2734
Authenticated (Contributor+) Stored Cross-Site Scripting via AI Features
- versiones afectadas:
- < 4.8.9
- corregido en:
- 4.8.9
- publicada:
- 2024-04-10
- media 5.4CVE-2024-2736
Authenticated (Contributor+) Stored Cross-Site Scripting via HTML Tags
- versiones afectadas:
- < 4.8.9
- corregido en:
- 4.8.9
- publicada:
- 2024-04-10
- media 5.4CVE-2024-7100
Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_button Shortcode
- versiones afectadas:
- < 5.0.3
- corregido en:
- 5.0.3
- publicada:
- 2024-07-30
- media 6.5CVE-2024-47298
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.1.2
- corregido en:
- 5.1.2
- publicada:
- 2024-10-06
- media 6.5CVE-2024-47391
Cross Site Scripting (XSS)
- versiones afectadas:
- < 5.1.1
- corregido en:
- 5.1.1
- publicada:
- 2024-10-05
- media 4.3CVE-2024-50417
Broken Access Control
- versiones afectadas:
- < 5.1.4
- corregido en:
- 5.1.4
- publicada:
- 2024-11-19
- media 6.5CVE-2024-53801
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.2.2
- corregido en:
- 5.2.2
- publicada:
- 2024-12-06
- media 4.9CVE-2024-54382
Authenticated (Editor+) Path Traversal
- versiones afectadas:
- < 5.1.6
- corregido en:
- 5.1.6
- publicada:
- 2024-12-16
- media 6.5CVE-2025-47488
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.3
- corregido en:
- 5.3.3
- publicada:
- 2025-05-07
- media 5.9CVE-2025-47525
Authenticated (Administrator+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.3.1
- corregido en:
- 5.3.1
- publicada:
- 2025-05-07
- media 6.4CVE-2025-3715
Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-text' Parameter
- versiones afectadas:
- < 5.3.6
- corregido en:
- 5.3.6
- publicada:
- 2025-05-17
- media 6.4CVE-2025-5286
Authenticated (Contributor+) Stored Cross-Site Scripting via additional_settings Parameter
- versiones afectadas:
- < 5.3.7
- corregido en:
- 5.3.7
- publicada:
- 2025-05-28
- media 6.4CVE-2024-5647
Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library
- versiones afectadas:
- < 5.1.3
- corregido en:
- 5.1.3
- publicada:
- 2025-07-02
- media 6.5CVE-2025-54006
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.4.2
- corregido en:
- 5.4.2
- publicada:
- 2025-07-16
- media 6.5CVE-2025-58194
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.4.4
- corregido en:
- 5.4.4
- publicada:
- 2025-08-27
- media 6.5CVE-2025-66057
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.5.3
- corregido en:
- 5.5.3
- publicada:
- 2025-11-21
- media 6.4CVE-2025-15267
(unfixed)
- versiones afectadas:
- ≤ 5.5.7
- corregido en:
- sin parche disponible
- publicada:
- 2026-02-07
- media 6.4CVE-2025-13463
(unfixed)
- versiones afectadas:
- ≤ 5.5.3
- corregido en:
- sin parche disponible
- publicada:
- 2026-02-07
- media 6.4CVE-2025-12803
(unfixed)
- versiones afectadas:
- ≤ 5.5.1
- corregido en:
- sin parche disponible
- publicada:
- 2026-02-07
- media 6.4CVE-2025-12159
(unfixed)
- versiones afectadas:
- ≤ 5.4.8
- corregido en:
- sin parche disponible
- publicada:
- 2026-02-07
- media 6.5CVE-2026-25451
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.7.0
- corregido en:
- 5.7.0
- publicada:
- 2026-02-19
- media 6.4CVE-2025-7730
Authenticated (Contributor+) Stored Cross-Site Scripting via `percentage` Parameter
- versiones afectadas:
- < 5.4.6
- corregido en:
- 5.4.6
- publicada:
- 2025-10-23
- media 6.4CVE-2026-3694
Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_button Shortcode
- versiones afectadas:
- < 5.6.9
- corregido en:
- 5.6.9
- publicada:
- 2026-05-14
- media 6.4CVE-2026-2357
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.6.9
- corregido en:
- 5.6.9
- publicada:
- 2026-08-16
- media 6.8CVE-2026-84028
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.9
- corregido en:
- 5.9.9
- publicada:
- 2026-09-06
- media 6.5CVE-2026-62110
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.10
- corregido en:
- 5.9.10
- publicada:
- 2026-09-11
- media 6.4CVE-2026-5920
Authenticated (Contributor+) Stored Cross-Site Scripting via 'shortcode_content' Parameter
- versiones afectadas:
- < 5.9.7
- corregido en:
- 5.9.7
- publicada:
- 2026-09-16
- sin datoCVE-2026-84022
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.8
- corregido en:
- 5.9.8
- publicada:
- 2026-09-05
- sin datoCVE-2026-84021
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 5.9.8
- corregido en:
- 5.9.8
- publicada:
- 2026-09-05
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]