[monkeyvuln] / [vulnerabilidades] / plugin
Brizy – Page Builder
brizy
crítica 1alta 5media 25sin dato 10
∴ actualiza a la versión 2.8.19 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.9CVE-2024-10960
Arbitrary File Upload
- versiones afectadas:
- < 2.6.5
- corregido en:
- 2.6.5
- publicada:
- 2025-02-12
- alta 8.8CVE-2021-38346
Authenticated File Upload and Path Traversal vulnerability
- versiones afectadas:
- < 2.3.12
- corregido en:
- 2.3.12
- publicada:
- 2021-10-14
- alta 7.4CVE-2020-36714
Authorization Bypass to Settings Updates
- versiones afectadas:
- < 1.0.126
- corregido en:
- 1.0.126
- publicada:
- 2020-06-03
- alta 8.8CVE-2024-1311
Authenticated (Contributor+) Arbitrary File Upload
- versiones afectadas:
- < 2.4.41
- corregido en:
- 2.4.41
- publicada:
- 2024-03-13
- alta 8.8CVE-2024-3242
Authenticated (Contributor+) Arbitrary File Upload
- versiones afectadas:
- < 2.4.45
- corregido en:
- 2.4.45
- publicada:
- 2024-07-18
- alta 7.2CVE-2026-5324
Unauthenticated Stored Cross-Site Scripting via FileUpload Field Value
- versiones afectadas:
- < 2.8.12
- corregido en:
- 2.8.12
- publicada:
- 2026-05-02
- media 5.4CVE-2021-38344
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 2.3.12
- corregido en:
- 2.3.12
- publicada:
- 2021-10-14
- media 6.5CVE-2021-38345
Incorrect authorization checks allowing Post modification vulnerability
- versiones afectadas:
- < 2.3.12
- corregido en:
- 2.3.12
- publicada:
- 2021-10-14
- media 5.4CVE-2022-2040
Authenticated Stored Cross-Site Scripting (XSS) vulnerability via Element URL
- versiones afectadas:
- < 2.4.2
- corregido en:
- 2.4.2
- publicada:
- 2022-06-27
- media 5.4CVE-2022-2041
Authenticated Stored Cross-Site Scripting (XSS) via Element Content
- versiones afectadas:
- < 2.4.2
- corregido en:
- 2.4.2
- publicada:
- 2022-06-27
- media 5.3CVE-2023-2897
IP Address Spoofing to Protection Mechanism Bypass
- versiones afectadas:
- < 2.4.19
- corregido en:
- 2.4.19
- publicada:
- 2023-06-09
- media 6.5CVE-2023-51396
Cross-Site Scripting
- versiones afectadas:
- < 2.4.30
- corregido en:
- 2.4.30
- publicada:
- 2023-11-06
- media 5.4CVE-2024-1291
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.41
- corregido en:
- 2.4.41
- publicada:
- 2024-03-13
- media 6.5CVE-2024-1165
Authenticated (Contributor+) Directory Traversal
- versiones afectadas:
- < 2.4.41
- corregido en:
- 2.4.41
- publicada:
- 2024-02-24
- media 5.4CVE-2024-1296
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.41
- corregido en:
- 2.4.41
- publicada:
- 2024-03-13
- media 5.4CVE-2024-1293
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.41
- corregido en:
- 2.4.41
- publicada:
- 2024-03-13
- media 4.3CVE-2024-3711
Missing Authorization
- versiones afectadas:
- < 2.4.44
- corregido en:
- 2.4.44
- publicada:
- 2024-05-23
- media 5.4CVE-2024-3667
Authenticated (Contributor+) Store Cross-Site Scripting via Widget Link To URL
- versiones afectadas:
- < 2.4.44
- corregido en:
- 2.4.44
- publicada:
- 2024-06-05
- media 5.4CVE-2024-1940
Authenticated(Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.4.42
- corregido en:
- 2.4.42
- publicada:
- 2024-06-05
- media 5.4CVE-2024-1164
Authenticated(Contributor+) Stored Cross-Site Scripting via Form Functionality
- versiones afectadas:
- < 2.4.44
- corregido en:
- 2.4.44
- publicada:
- 2024-06-05
- media 6.1CVE-2024-2087
Unauthenticated Stored Cross-Site Scripting via Form
- versiones afectadas:
- < 2.4.44
- corregido en:
- 2.4.44
- publicada:
- 2024-06-05
- media 5.4CVE-2024-1161
Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes
- versiones afectadas:
- < 2.4.44
- corregido en:
- 2.4.44
- publicada:
- 2024-06-05
- media 6.5CVE-2024-1937
Broken Access Control
- versiones afectadas:
- < 2.4.45
- corregido en:
- 2.4.45
- publicada:
- 2024-07-16
- media 6.1CVE-2024-6254
Cross-Site Request Forgery
- versiones afectadas:
- < 2.5.2
- corregido en:
- 2.5.2
- publicada:
- 2024-08-08
- media 6.4CVE-2024-10322
Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload
- versiones afectadas:
- < 2.6.9
- corregido en:
- 2.6.9
- publicada:
- 2025-02-12
- media 5.4CVE-2025-32198
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.7.8
- corregido en:
- 2.7.8
- publicada:
- 2025-04-10
- media 5.3CVE-2025-4370
Missing Authorization to Unauthenticated Limited File Upload
- versiones afectadas:
- < 2.6.21
- corregido en:
- 2.6.21
- publicada:
- 2025-07-28
- media 4.3CVE-2025-58594
Missing Authorization
- versiones afectadas:
- < 2.7.13
- corregido en:
- 2.7.13
- publicada:
- 2025-09-03
- media 4.3CVE-2026-32408
Missing Authorization
- versiones afectadas:
- < 2.7.24
- corregido en:
- 2.7.24
- publicada:
- 2026-03-13
- media 6.5CVE-2025-0969
Authenticated (Contributor+) Sensitive Information Exposure via get_users Function
- versiones afectadas:
- < 2.7.17
- corregido en:
- 2.7.17
- publicada:
- 2025-12-12
- media 6.4CVE-2026-2585
Authenticated (Contributor+) Stored Cross-Site Scripting via 'rootAttributes' Parameter
- versiones afectadas:
- < 2.8.15
- corregido en:
- 2.8.15
- publicada:
- 2026-09-17
- sin dato
Broken Access Control vulnerability
- versiones afectadas:
- < 1.0.126
- corregido en:
- 1.0.126
- publicada:
- 2020-06-10
- sin dato
Unauthenticated Site Settings Update vulnerability
- versiones afectadas:
- < 1.0.114
- corregido en:
- 1.0.114
- publicada:
- 2020-03-05
- sin dato
Improper Access Controls on AJAX Calls
- versiones afectadas:
- < 1.0.126
- corregido en:
- 1.0.126
- sin dato
Unauthenticated Site Settings Update
- versiones afectadas:
- < 1.0.114
- corregido en:
- 1.0.114
- sin dato
Missing Authorization to Settings Update
- versiones afectadas:
- < 1.0.114
- corregido en:
- 1.0.114
- publicada:
- 2020-03-05
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.4.30
- corregido en:
- 2.4.30
- publicada:
- 2023-11-09
- sin datoCVE-2026-14195
Authenticated (Contributor+) Information Exposure
- versiones afectadas:
- < 2.8.18
- corregido en:
- 2.8.18
- publicada:
- 2026-08-01
- sin datoCVE-2026-16070
Authorization Bypass Through User-Controlled Key en Brizy
- versiones afectadas:
- < 2.8.19
- corregido en:
- 2.8.19
- publicada:
- 2026-08-04
- sin datoCVE-2026-16069
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.8.19
- corregido en:
- 2.8.19
- publicada:
- 2026-08-04
- sin datoCVE-2026-16068
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.8.19
- corregido en:
- 2.8.19
- publicada:
- 2026-08-04
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]