[monkeyvuln] / [vulnerabilidades] / plugin
Page Builder: Pagelayer – Drag and Drop website builder
pagelayer
alta 2media 25sin dato 6
∴ actualiza a la versión 2.1.0 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2020-35944
Cross-Site Request Forgery to Cross-Site Scripting
- versiones afectadas:
- < 1.1.2
- corregido en:
- 1.1.2
- publicada:
- 2021-01-01
- alta 7.4CVE-2020-35947
Unprotected AJAX and Nonce Disclosure to Stored Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.1.2
- corregido en:
- 1.1.2
- publicada:
- 2021-01-01
- media 6.1CVE-2020-36383
Reflected Cross-Site Scripting via font-size
- versiones afectadas:
- < 1.3.5
- corregido en:
- 1.3.5
- publicada:
- 2021-06-07
- media 6.1CVE-2020-36384
Reflected Cross-Site Scripting via Color Settings
- versiones afectadas:
- < 1.3.5
- corregido en:
- 1.3.5
- publicada:
- 2021-06-07
- media 6.1CVE-2023-4687
Missing Authorization to Stored Cross-Site Scripting
- versiones afectadas:
- < 1.7.7
- corregido en:
- 1.7.7
- publicada:
- 2023-10-16
- media 5.4CVE-2023-5087
Authenticated (Author+) Stored Cross-Site Scripting via Header/Footer
- versiones afectadas:
- < 1.7.8
- corregido en:
- 1.7.8
- publicada:
- 2023-10-16
- media 4.3CVE-2023-49196
Cross-Site Request Forgery via pagelayer_load_plugin
- versiones afectadas:
- < 1.7.8
- corregido en:
- 1.7.8
- publicada:
- 2023-12-01
- media 5.4CVE-2023-6738
Authenticated(Contributor+) Stored Cross-Site Scripting via meta fields
- versiones afectadas:
- < 1.7.9
- corregido en:
- 1.7.9
- publicada:
- 2024-01-04
- media 4.8CVE-2023-5124
Authenticated(Administrator+) Stored Cross-Site Scripting via Header/Footer code
- versiones afectadas:
- < 1.8.0
- corregido en:
- 1.8.0
- publicada:
- 2024-01-29
- media 5.4CVE-2024-1590
Authenticated (Contributor+) Stored Cross-Site Scripting via Button
- versiones afectadas:
- < 1.8.3
- corregido en:
- 1.8.3
- publicada:
- 2024-02-23
- media 4.8CVE-2023-7115
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.8.1
- corregido en:
- 1.8.1
- publicada:
- 2024-02-27
- media 5.4CVE-2024-2127
Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes
- versiones afectadas:
- < 1.8.4
- corregido en:
- 1.8.4
- publicada:
- 2024-03-07
- media 5.4CVE-2024-2504
Authenticated(Contributor+) Stored Cross-Site Scripting via custom attributes
- versiones afectadas:
- < 1.8.5
- corregido en:
- 1.8.5
- publicada:
- 2024-04-09
- media 6.5CVE-2024-30465
Broken Access Control
- versiones afectadas:
- < 1.8.2
- corregido en:
- 1.8.2
- publicada:
- 2024-06-09
- media 4.8CVE-2024-43972
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.8.8
- corregido en:
- 1.8.8
- publicada:
- 2024-09-17
- media 6.5CVE-2025-24573
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.9.5
- corregido en:
- 1.9.5
- publicada:
- 2025-01-24
- media 4.3CVE-2025-1926
Cross-Site Request Forgery (CSRF) To Post Contents Modification
- versiones afectadas:
- < 1.9.9
- corregido en:
- 1.9.9
- publicada:
- 2025-03-09
- media 4.3CVE-2024-13430
Authenticated (Contributor+) Private Post Disclosure in pagelayer_builder_posts_shortcode
- versiones afectadas:
- < 1.9.9
- corregido en:
- 1.9.9
- publicada:
- 2025-03-12
- media 4.3CVE-2025-2104
Missing Authorization to Authenticated (Contributor+) Post Publication
- versiones afectadas:
- < 2.0.0
- corregido en:
- 2.0.0
- publicada:
- 2025-03-12
- media 4.8CVE-2024-8426
Admin+ Stored XSS
- versiones afectadas:
- < 1.8.8
- corregido en:
- 1.8.8
- publicada:
- 2025-05-15
- media 4.8CVE-2024-8618
Admin+ Stored XSS
- versiones afectadas:
- < 1.9.0
- corregido en:
- 1.9.0
- publicada:
- 2025-05-15
- media 6.4CVE-2024-13427
Authenticated (Contributor+) Stored Cross-Site Scripting via Button Link
- versiones afectadas:
- < 2.0.1
- corregido en:
- 2.0.1
- publicada:
- 2025-05-24
- media 4.7CVE-2025-4223
Reflected Cross-Site Scripting via login_url Parameter
- versiones afectadas:
- < 2.0.1
- corregido en:
- 2.0.1
- publicada:
- 2025-05-23
- media 4.3CVE-2025-12366
Authenticated (Author+) Insecure Direct Object Reference
- versiones afectadas:
- < 2.0.6
- corregido en:
- 2.0.6
- publicada:
- 2025-11-13
- media 4.3CVE-2026-39469
Authenticated (Contributor+) Information Exposure
- versiones afectadas:
- < 2.0.9
- corregido en:
- 2.0.9
- publicada:
- 2026-04-08
- media 6.4CVE-2026-3297
Authenticated (Contributor+) Stored Cross-Site Scripting via Anchor Block
- versiones afectadas:
- < 2.1.0
- corregido en:
- 2.1.0
- publicada:
- 2026-06-13
- media 4.3CVE-2026-2470
Incorrect Authorization to Authenticated (Contributor+) Mail Relay Configuration via 'contacts'
- versiones afectadas:
- < 2.1.0
- corregido en:
- 2.1.0
- publicada:
- 2026-06-13
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- < 1.3.5
- corregido en:
- 1.3.5
- publicada:
- 2020-12-10
- sin dato
Multiple Reflected Cross-Site Scripting (XSS)
- versiones afectadas:
- < 1.3.5
- corregido en:
- 1.3.5
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 1.7.7
- corregido en:
- 1.7.7
- publicada:
- 2023-09-13
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 1.7.7
- corregido en:
- 1.7.7
- publicada:
- 2023-09-14
- sin datoCVE-2026-2442
Improper Neutralization of CRLF Sequences to Unauthenticated Email Header Injection via 'email'
- versiones afectadas:
- < 2.0.8
- corregido en:
- 2.0.8
- publicada:
- 2026-03-27
- sin datoCVE-2026-2509
Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes
- versiones afectadas:
- < 2.0.9
- corregido en:
- 2.0.9
- publicada:
- 2026-04-07
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]