Vulnerabilities in visualcomposer
5 resultsVexday analysis
O Visual Composer possui 4 vulnerabilidades catalogadas, todas relacionadas a Cross-Site Scripting (CWE-79), sem registros de exploração ativa ou severidade crítica. O portfólio de risco é estável, sem divulgações recentes, indicando uma posição de segurança controlada para este fornecedor.
CVE-2026-12227CRITICALVisual Composer Website Builder <= 45.16.0 - Unauthenticated Local File Inclusion via 'vcv-template' ParameterEPSS 2.9%CVE-2020-36722MEDIUMVisual Composer <= 26.0 - Multiple Cross-Site ScriptingEPSS 0.7%CVE-2022-2516MEDIUMVisual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Title'EPSS 0.6%CVE-2022-2430MEDIUMVisual Composer Website Builder <= 45.0 - Authenticated Stored Cross-Site Scripting via 'Text Block'EPSS 0.6%CVE-2023-6880MEDIUMVisual Composer Premium <= 45.6.0 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.4%