Vulnerability index

Browse CVEs

34 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

MEDIUM 5.4 CVE-2025-8427 The Beaver Builder Plugin (Starter Version) plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘auto_play’ parameter in all ve… Beaver Builder 2.9.3.1+ Fix from $1,6002025-10-23 MEDIUM 6.1 CVE-2025-8897 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Reflected Cross-Site Scripting via the ‘'fl_builder' parameter in a… Beaver Builder after 2.9.2.1 Fix from $1,6002025-08-28 HIGH 7.2 CVE-2025-4102 The Beaver Builder Plugin (Starter Version) plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the '… Beaver Builder 2.9.1.1+ Fix from $1,9502025-06-20 MEDIUM 5.4 CVE-2024-11832 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the custom JavaScript row settings … Beaver Builder 2.8.5.3+ Fix from $1,6002024-12-13 MEDIUM 5.4 CVE-2024-53797 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Beaver Builder Beaver Builder beaver-builder-li… Beaver Builder 2.8.4.4+ Fix from $1,6002024-12-06 MEDIUM 5.4 CVE-2024-9505 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Button widget in all v… Beaver Builder 2.8.4.3+ Fix from $1,6002024-10-29 MEDIUM 5.4 CVE-2024-9049 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Button Group module in… Beaver Builder 2.8.3.7+ Fix from $1,6002024-09-27 MEDIUM 6.6 CVE-2024-7620 The Customizer Export/Import plugin for WordPress is vulnerable to arbitrary file uploads due to missing file type validation in the '_import' functi… Customizer Export\/import 0.9.7.1+ Fix from $1,6002024-09-07 MEDIUM 6.1 CVE-2024-43926 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Beaver Builder Team Beaver Builder a… Beaver Builder 2.8.3.4+ Fix from $1,6002024-08-29 MEDIUM 5.4 CVE-2024-7895 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the ‘type’ parameter in all version… Beaver Builder 2.8.3.6+ Fix from $1,6002024-08-29 MEDIUM 5.4 CVE-2024-37500 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in The Beaver Builder Team Beaver Builder a… Beaver Builder 2.8.3+ Fix from $1,6002024-07-21 MEDIUM 5.4 CVE-2024-4430 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the photo widget crop attribute in … Beaver Builder 2.8.1.3+ Fix from $1,6002024-05-14 MEDIUM 5.4 CVE-2024-3923 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the link_target parameter in all ve… Beaver Builder after 2.8.1.2 Fix from $1,6002024-05-14 MEDIUM 6.5 CVE-2023-6695 The Beaver Themer plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 1.4.9 via the 'wpbb' sho… Beaver Themer 1.4.9.1+ Fix from $1,6002024-04-09 MEDIUM 5.4 CVE-2023-6694 The Beaver Themer plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's shortcode(s) in all versions up to, and includin… Beaver Themer 1.4.9.1+ Fix from $1,6002024-04-09 MEDIUM 5.4 CVE-2024-2925 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Button Widget in all v… Beaver Builder 2.8.0.7+ Fix from $1,6002024-04-02 MEDIUM 5.4 CVE-2024-30425 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Beaver Builder Beaver Builder beaver-builder-li… Beaver Builder 2.7.4.5+ Fix from $1,6002024-03-29 MEDIUM 6.1 CVE-2024-1038 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to DOM-Based Reflected Cross-Site Scripting via a 'playground.wordpres… Beaver Builder 2.7.4.3+ Fix from $1,6002024-03-13 MEDIUM 5.4 CVE-2024-1074 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the audio widget 'link_url' paramet… Beaver Builder 2.7.4.3+ Fix from $1,6002024-03-13 MEDIUM 5.4 CVE-2024-1080 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the via the heading tag in all vers… Beaver Builder 2.7.4.5+ Fix from $1,6002024-03-13 MEDIUM 5.4 CVE-2024-0897 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the image URL parameter in all vers… Beaver Builder 2.7.4.3+ Fix from $1,6002024-03-13 MEDIUM 5.4 CVE-2024-0871 The Beaver Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Icon Widget 'fl_builder_data[node_preview][link]' and 'f… Beaver Builder 2.7.4.3+ Fix from $1,6002024-03-13 MEDIUM 5.4 CVE-2024-0896 The Beaver Builder – WordPress Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the button link parameter in all ve… Beaver Builder 2.7.4.3+ Fix from $1,6002024-03-13 MEDIUM 5.4 CVE-2023-50889 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in The Beaver Builder Team Beaver Builder – WordPr… Beaver Builder after 2.7.2 Fix from $1,6002023-12-29 HIGH 8.8 CVE-2023-5798 The Assistant WordPress plugin before 1.4.4 does not validate a parameter before making a request to it via wp_remote_get(), which could allow users … Assistant 1.4.4+ Fix from $1,9502023-10-26 HIGH 7.2 CVE-2023-1347EPSS 16% The Customizer Export/Import WordPress plugin before 0.9.6 unserializes user input provided via the settings, which could allow high privilege users … Customizer Export\/import 0.9.6+ Fix from $1,9502023-05-08 HIGH 7.2 CVE-2022-3380 The Customizer Export/Import WordPress plugin before 0.9.5 unserializes the content of an imported file, which could lead to PHP object injection iss… Customizer Export\/import 0.9.5+ Fix from $1,9502022-10-31 CRITICAL 9.8 CVE-2022-36425 Broken Access Control vulnerability in Beaver Builder plugin <= 2.5.4.3 at WordPress. Beaver Builder after 2.5.4.3 Fix from $2,3002022-09-06 MEDIUM 5.4 CVE-2022-2517 The Beaver Builder – WordPress Page Builder for WordPress is vulnerable to Stored Cross-Site Scripting via the 'Caption - On Hover' value associated … Beaver Builder after 2.5.5.2 Fix from $1,6002022-09-06 MEDIUM 5.4 CVE-2022-2695 The Beaver Builder – WordPress Page Builder for WordPress is vulnerable to Stored Cross-Site Scripting via the 'caption' parameter added to images vi… Beaver Builder after 2.5.5.2 Fix from $1,6002022-09-06