SEGURIDAD DE PLUGINS

¿Es seguro Pagelayer?

The most advanced frontend drag & drop page builder. Pagelayer is a light weight but extremely powerful Website Builder.

Qué hace este plugin

  • Slug: pagelayer
  • Autor: Softaculous
  • 400000+ instalaciones activas
  • 78/100 calificación (103 reseñas en wordpress.org)
  • 9454218 descargas totales
  • En WordPress.org desde 2019-04-08

drag-and-dropeditorgutenberg blockslanding pagepage builder

Estado de mantenimiento

  • Última versión conocida: 2.1.7
  • Última actualización: 2026-09-02 2:41pm GMT
  • Probado hasta WordPress: 7.0.4
  • Requiere PHP: 5.5+
  • PHP máximo soportado (analizado): 8.4

Vulnerabilidades conocidas

29 CVEs conocidos registrados para Pagelayer.

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-3297 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.1.0 2.1.0 2026-06-12 ✓ corregido en la última versión
CVE-2026-2470 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.1.0 Autorización incorrecta Media 4,3 < 2.1.0 2.1.0 2026-06-12 ✓ corregido en la última versión
CVE-2026-39469 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.9 Media 4,3 < 2.0.9 2.0.9 2026-03-12 ✓ corregido en la última versión
CVE-2025-12366 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.6 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 2.0.6 2.0.6 2025-11-12 ✓ corregido en la última versión
CVE-2024-13427 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,4 < 2.0.1 2.0.1 2025-05-23 ✓ corregido en la última versión
CVE-2024-13430 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.9 Control de acceso incorrecto Media 4,3 < 1.9.9 1.9.9 2025-03-11 ✓ corregido en la última versión
CVE-2025-24573 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,5 < 1.9.5 1.9.5 2025-01-24 ✓ corregido en la última versión
CVE-2024-43972 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.8.8 1.8.8 2024-08-28 ✓ corregido en la última versión
+ 35 vulnerabilidades conocidas más
CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30465 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.2 Falta de control de autorización Media 6,5 < 1.8.2 1.8.2 2024-03-28 ✓ corregido en la última versión
CVE-2024-2504 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.8.5 1.8.5 2024-03-21 ✓ corregido en la última versión
CVE-2024-2127 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.4 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.8.4 1.8.4 2024-03-07 ✓ corregido en la última versión
CVE-2024-1590 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.3 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.8.3 1.8.3 2024-02-22 ✓ corregido en la última versión
CVE-2023-5124 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.8.0 1.8.0 2024-01-29 ✓ corregido en la última versión
CVE-2023-6738 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.9 Validación incorrecta de la entrada Media 5,4 < 1.7.9 1.7.9 2024-01-03 ✓ corregido en la última versión
CVE-2023-7115 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.8.1 1.8.1 2023-12-24 ✓ corregido en la última versión
CVE-2023-49196 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.8 Falta de control de autorización Media 4,3 < 1.7.8 1.7.8 2023-12-01 ✓ corregido en la última versión
CVE-2023-4687 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.7.7 1.7.7 2023-09-25 ✓ corregido en la última versión
CVE-2023-5087 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 5,4 < 1.7.8 1.7.8 2023-09-25 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 Desconocido < 1.7.7 1.7.7 2023-09-14 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 Desconocido < 1.7.7 1.7.7 2023-09-13 ✓ corregido en la última versión
CVE-2020-36383 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.5 1.3.5 2020-12-10 ✓ corregido en la última versión
CVE-2020-36384 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 6,1 < 1.3.5 1.3.5 2020-12-10 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 Desconocido < 1.3.5 1.3.5 2020-12-10 ✓ corregido en la última versión
CVE-2020-35944 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.1.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 8,8 < 1.1.2 1.1.2 2020-05-28 ✓ corregido en la última versión
CVE-2020-35947 Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.1.2 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Alta 7,4 < 1.1.2 1.1.2 2020-05-28 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.9 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.9.9 1.9.9 0000-00-00 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.0 Falta de control de autorización Media 4,3 < 2.0.0 2.0.0 0000-00-00 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.8.8 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.8.8 1.8.8 0000-00-00 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.9.0 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,8 < 1.9.0 1.9.0 0000-00-00 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.1 Neutralización incorrecta de la entrada al generar la página web (Cross-site Scripting / XSS) Media 4,7 < 2.0.1 2.0.1 0000-00-00 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.8 Desconocido < 2.0.8 2.0.8 0000-00-00 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 2.0.9 Desconocido < 2.0.9 2.0.9 0000-00-00 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.3.5 Desconocido < 1.3.5 1.3.5 ✓ corregido en la última versión
Page Builder: Pagelayer – Drag and Drop website builder [pagelayer] < 1.7.7 Desconocido < 1.7.7 1.7.7 ✓ corregido en la última versión
Pagelayer < 1.3.5 - Multiple Reflected Cross-Site Scripting (XSS) Desconocido < 1.3.5 1.3.5 ✓ corregido en la última versión
PageLayer < 1.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting Desconocido < 1.7.7 1.7.7 ✓ corregido en la última versión
CVE-2024-8426 Pagelayer < 1.8.8 - Admin+ Stored XSS Desconocido < 1.8.8 1.8.8 ✓ corregido en la última versión
CVE-2024-8618 Page Builder: Pagelayer < 1.9.0- Admin+ Stored XSS Desconocido < 1.9.0 1.9.0 ✓ corregido en la última versión
CVE-2025-1926 Page Builder: Pagelayer – Drag and Drop website builder < 1.9.9 - Cross-Site Request Forgery (CSRF) To Post Contents Modification Desconocido < 1.9.9 1.9.9 ✓ corregido en la última versión
CVE-2025-2104 Page Builder: Pagelayer – Drag and Drop website builder < 2.0.0 - Missing Authorization to Authenticated (Contributor+) Post Publication Desconocido < 2.0.0 2.0.0 ✓ corregido en la última versión
CVE-2025-4223 Page Builder: Pagelayer – Drag and Drop website builder < 2.0.1 - Reflected Cross-Site Scripting via login_url Parameter Desconocido < 2.0.1 2.0.1 ✓ corregido en la última versión
CVE-2026-2442 Pagelayer < 2.0.8 - Unauthenticated Email Header Injection via 'email' Desconocido < 2.0.8 2.0.8 ✓ corregido en la última versión
CVE-2026-2509 Page Builder: Pagelayer < 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Custom Attributes Desconocido < 2.0.9 2.0.9 ✓ corregido en la última versión

Cómo solucionarlo

Mantén Pagelayer actualizado — 2.1.7 es la última versión en wordpress.org, y cada CVE de arriba indica la versión exacta que lo corrigió ("Corregido en").

Este es el historial completo de vulnerabilidades conocidas del plugin, no un escaneo de una instalación específica — ejecuta un escaneo gratis de tu propio sitio para verificar tu versión instalada exacta.

Alternativas más seguras / más establecidas

Verifica tu propio sitio WordPress

Ejecuta un escaneo pasivo gratis ahora, o crea una cuenta gratuita e instala el plugin de WP Clinic para un escaneo profundo de toda tu cuenta de hosting y reparación asistida por IA.