SEGURIDAD DE PLUGINS
¿Es seguro Pagelayer?
The most advanced frontend drag & drop page builder. Pagelayer is a light weight but extremely powerful Website Builder.
Qué hace este plugin
- Slug:
pagelayer - Autor: Softaculous
- 400000+ instalaciones activas
- 78/100 calificación (103 reseñas en wordpress.org)
- 9454218 descargas totales
- En WordPress.org desde 2019-04-08
drag-and-dropeditorgutenberg blockslanding pagepage builder
Estado de mantenimiento
- Última versión conocida: 2.1.7
- Última actualización: 2026-09-02 2:41pm GMT
- Probado hasta WordPress: 7.0.4
- Requiere PHP: 5.5+
- PHP máximo soportado (analizado): 8.4
Vulnerabilidades conocidas
29 CVEs conocidos registrados para Pagelayer.
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2026-3297 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.1.0 | 2.1.0 | 2026-06-12 | ✓ corregido en la última versión |
| CVE-2026-2470 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0 | Autorización incorrecta | Media 4,3 | < 2.1.0 | 2.1.0 | 2026-06-12 | ✓ corregido en la última versión |
| CVE-2026-39469 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.9 | — | Media 4,3 | < 2.0.9 | 2.0.9 | 2026-03-12 | ✓ corregido en la última versión |
| CVE-2025-12366 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.6 | Elusión de autorización mediante una clave controlada por el usuario | Media 4,3 | < 2.0.6 | 2.0.6 | 2025-11-12 | ✓ corregido en la última versión |
| CVE-2024-13427 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,4 | < 2.0.1 | 2.0.1 | 2025-05-23 | ✓ corregido en la última versión |
| CVE-2024-13430 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.9 | Control de acceso incorrecto | Media 4,3 | < 1.9.9 | 1.9.9 | 2025-03-11 | ✓ corregido en la última versión |
| CVE-2025-24573 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,5 | < 1.9.5 | 1.9.5 | 2025-01-24 | ✓ corregido en la última versión |
| CVE-2024-43972 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.8.8 | 1.8.8 | 2024-08-28 | ✓ corregido en la última versión |
+ 35 vulnerabilidades conocidas más
| CVE | Vulnerabilidad | Tipo | Gravedad | Afectadas | Corregido en | Publicado | Estado |
|---|---|---|---|---|---|---|---|
| CVE-2024-30465 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.2 | Falta de control de autorización | Media 6,5 | < 1.8.2 | 1.8.2 | 2024-03-28 | ✓ corregido en la última versión |
| CVE-2024-2504 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.8.5 | 1.8.5 | 2024-03-21 | ✓ corregido en la última versión |
| CVE-2024-2127 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.4 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.8.4 | 1.8.4 | 2024-03-07 | ✓ corregido en la última versión |
| CVE-2024-1590 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.3 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.8.3 | 1.8.3 | 2024-02-22 | ✓ corregido en la última versión |
| CVE-2023-5124 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.8.0 | 1.8.0 | 2024-01-29 | ✓ corregido en la última versión |
| CVE-2023-6738 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.9 | Validación incorrecta de la entrada | Media 5,4 | < 1.7.9 | 1.7.9 | 2024-01-03 | ✓ corregido en la última versión |
| CVE-2023-7115 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.8.1 | 1.8.1 | 2023-12-24 | ✓ corregido en la última versión |
| CVE-2023-49196 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.8 | Falta de control de autorización | Media 4,3 | < 1.7.8 | 1.7.8 | 2023-12-01 | ✓ corregido en la última versión |
| CVE-2023-4687 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.7.7 | 1.7.7 | 2023-09-25 | ✓ corregido en la última versión |
| CVE-2023-5087 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 5,4 | < 1.7.8 | 1.7.8 | 2023-09-25 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 | — | Desconocido | < 1.7.7 | 1.7.7 | 2023-09-14 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 | — | Desconocido | < 1.7.7 | 1.7.7 | 2023-09-13 | ✓ corregido en la última versión |
| CVE-2020-36383 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.3.5 | 1.3.5 | 2020-12-10 | ✓ corregido en la última versión |
| CVE-2020-36384 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 6,1 | < 1.3.5 | 1.3.5 | 2020-12-10 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 | — | Desconocido | < 1.3.5 | 1.3.5 | 2020-12-10 | ✓ corregido en la última versión |
| CVE-2020-35944 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.1.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 8,8 | < 1.1.2 | 1.1.2 | 2020-05-28 | ✓ corregido en la última versión |
| CVE-2020-35947 | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.1.2 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Alta 7,4 | < 1.1.2 | 1.1.2 | 2020-05-28 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.9 | Falsificación de petición en sitios cruzados (CSRF) | Media 4,3 | < 1.9.9 | 1.9.9 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.0 | Falta de control de autorización | Media 4,3 | < 2.0.0 | 2.0.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.8 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.8.8 | 1.8.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.0 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,8 | < 1.9.0 | 1.9.0 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.1 | Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) | Media 4,7 | < 2.0.1 | 2.0.1 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.8 | — | Desconocido | < 2.0.8 | 2.0.8 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.9 | — | Desconocido | < 2.0.9 | 2.0.9 | 0000-00-00 | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 | — | Desconocido | < 1.3.5 | 1.3.5 | — | ✓ corregido en la última versión |
| — | Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 | — | Desconocido | < 1.7.7 | 1.7.7 | — | ✓ corregido en la última versión |
| — | Pagelayer < 1.3.5 - Multiple Reflected Cross-Site Scripting (XSS) | — | Desconocido | < 1.3.5 | 1.3.5 | — | ✓ corregido en la última versión |
| — | PageLayer < 1.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting | — | Desconocido | < 1.7.7 | 1.7.7 | — | ✓ corregido en la última versión |
| CVE-2024-8426 | Pagelayer < 1.8.8 - Admin+ Stored XSS | — | Desconocido | < 1.8.8 | 1.8.8 | — | ✓ corregido en la última versión |
| CVE-2024-8618 | Page Builder: Pagelayer < 1.9.0- Admin+ Stored XSS | — | Desconocido | < 1.9.0 | 1.9.0 | — | ✓ corregido en la última versión |
| CVE-2025-1926 | Page Builder: Pagelayer – Drag and Drop website builder < 1.9.9 - Cross-Site Request Forgery (CSRF) To Post Contents Modification | — | Desconocido | < 1.9.9 | 1.9.9 | — | ✓ corregido en la última versión |
| CVE-2025-2104 | Page Builder: Pagelayer – Drag and Drop website builder < 2.0.0 - Missing Authorization to Authenticated (Contributor+) Post Publication | — | Desconocido | < 2.0.0 | 2.0.0 | — | ✓ corregido en la última versión |
| CVE-2025-4223 | Page Builder: Pagelayer – Drag and Drop website builder < 2.0.1 - Reflected Cross-Site Scripting via login_url Parameter | — | Desconocido | < 2.0.1 | 2.0.1 | — | ✓ corregido en la última versión |
| CVE-2026-2442 | Pagelayer < 2.0.8 - Unauthenticated Email Header Injection via 'email' | — | Desconocido | < 2.0.8 | 2.0.8 | — | ✓ corregido en la última versión |
| CVE-2026-2509 | Page Builder: Pagelayer < 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes | — | Desconocido | < 2.0.9 | 2.0.9 | — | ✓ corregido en la última versión |
Cómo solucionarlo
Mantén Pagelayer actualizado — 2.1.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").
Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.
Alternativas más seguras / más establecidas
- Elementor Website Builder – more than just a page builder — 10000000+ instalaciones activas — 90/100 (7297)
- Classic Editor — 8000000+ instalaciones activas — 98/100 (1246) — PHP máx. 8.4
- Classic Widgets — 2000000+ instalaciones activas — 98/100 (272) — PHP máx. 8.4
- Advanced Editor Tools — 1000000+ instalaciones activas — 90/100 (354) — PHP máx. 8.4
- Spectra Legacy – Gutenberg Blocks — 1000000+ instalaciones activas — 94/100 (1870) — PHP máx. 8.4
Verifica tu propio sitio WordPress
Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.