CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: Themefusecom Remove filter Clear all
CVE-2026-2585 MEDIUM

Brizy – Page Builder <= 2.8.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'rootAttributes' Parameter

CVSS 6.4 EPSS 0.26% Sep 17, 2026
CVE-2026-5324 HIGH

Brizy – Page Builder <= 2.8.11 - Unauthenticated Stored Cross-Site Scripting via FileUpload Field Value

CVSS 7.2 EPSS 0.43% May 2, 2026
CVE-2026-32408 MEDIUM

WordPress Brizy plugin <= 2.7.23 - Broken Access Control vulnerability

CVSS 4.3 EPSS 0.23% Mar 13, 2026
CVE-2025-0969 MEDIUM

Brizy – Page Builder <= 2.7.16 - Authenticated (Contributor+) Sensitive Information Exposure via get_users Function

CVSS 6.5 EPSS 0.39% Dec 13, 2025
CVE-2025-58594 MEDIUM

WordPress Brizy Plugin <= 2.7.12 - Broken Access Control Vulnerability

CVSS 4.3 EPSS 0.24% Sep 3, 2025
CVE-2025-4370 MEDIUM

Brizy <= 2.6.20 - Missing Authorization to Unauthenticated Limited File Upload

CVSS 5.3 EPSS 0.27% Jul 29, 2025
CVE-2025-32198 MEDIUM

WordPress Brizy plugin <= 2.7.7 - Cross Site Scripting (XSS) vulnerability

CVSS 6.5 EPSS 0.27% Apr 10, 2025
CVE-2024-10322 MEDIUM

Brizy – Page Builder <= 2.6.8 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

CVSS 6.4 EPSS 0.36% Feb 12, 2025
CVE-2024-10960 CRITICAL

Brizy – Page Builder <= 2.6.4 - Authenticated (Contributor+) Arbitrary File Upload via storeUploads

CVSS 9.9 EPSS 0.91% Feb 12, 2025
CVE-2024-51645 HIGH

WordPress ThemeFuse Maintenance Mode plugin <= 1.1.3 - CSRF to Stored XSS vulnerability

CVSS 7.1 EPSS 0.21% Nov 19, 2024
CVE-2024-6254 MEDIUM

Brizy – Page Builder <= 2.5.1 - Cross-Site Request Forgery

CVSS 6.1 EPSS 0.30% Aug 8, 2024
CVE-2024-3242 HIGH

Brizy – Page Builder <= 2.4.44 - Authenticated (Contributor+) Arbitrary File Upload

CVSS 8.8 EPSS 0.96% Jul 18, 2024
CVE-2024-1937 HIGH

Brizy – Page Builder <= 2.4.44 - Missing Authorization to Authenticated (Contributor+) Post Modification

CVSS 7.1 EPSS 0.36% Jul 16, 2024
CVE-2024-1164 MEDIUM

Brizy – Page Builder <= 2.4.43 - Authenticated(Contributor+) Stored Cross-Site Scripting via Form Functionality

CVSS 6.4 EPSS 0.25% Jun 5, 2024
CVE-2024-3667 HIGH

Brizy – Page Builder <= 2.4.43 - Authenticated (Contributor+) Store Cross-Site Scripting via Widget Link To URL

CVSS 7.4 EPSS 0.32% Jun 5, 2024
CVE-2024-1940 HIGH

Brizy – Page Builder <= 2.4.41 - Authenticated(Contributor+) Stored Cross-Site Scripting

CVSS 7.1 EPSS 0.27% Jun 5, 2024
CVE-2024-2087 HIGH

Brizy – Page Builder <= 2.4.43 - Unauthenticated Stored Cross-Site Scripting via Form

CVSS 7.2 EPSS 0.38% Jun 5, 2024
CVE-2024-1161 MEDIUM

Brizy – Page Builder <= 2.4.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes

CVSS 6.4 EPSS 0.25% Jun 5, 2024
CVE-2024-3711 MEDIUM

Brizy – Page Builder <= 2.4.43 - Missing Authorization

CVSS 4.3 EPSS 0.34% May 23, 2024
CVE-2024-1291 MEDIUM

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

CVSS 6.4 EPSS 0.39% Mar 13, 2024
CVE-2024-1311 HIGH

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Arbitrary File Upload

CVSS 8.8 EPSS 1.49% Mar 13, 2024
CVE-2024-1293 MEDIUM

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

CVSS 6.4 EPSS 0.40% Mar 13, 2024
CVE-2024-1296 MEDIUM

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

CVSS 6.4 EPSS 0.51% Mar 13, 2024
CVE-2024-1165 MEDIUM

Brizy – Page Builder <= 2.4.39 - Authenticated (Contributor+) Directory Traversal

CVSS 6.5 EPSS 0.82% Feb 24, 2024
CVE-2020-36714 HIGH

Brizy < 1.0.126 - Authorization Bypass to Settings Updates

CVSS 8.1 EPSS 0.43% Oct 20, 2023

Showing 1 to 25 CVEs · page 1 (more available)