cleantalk
Vulnerabilities and Security Researches

Visual Composer Website Builder, Landing Page Builder, Custom Theme Builder, Maintenance Mode & Coming Soon Pages, 374c153131bc44cef12911f97f36c2ac44370391

Published on
May 18, 2020
Research Description
Visual Composer Website Builder [visualcomposer] < 27.0 Visual Composer <= 26.0 - Multiple Cross-Site Scripting The Visual Composer plugin for WordPress is vulnerable to Cross-Site Scripting in versions up to, and including, 26.0 due to insufficient input sanitization and output escaping. This makes it possible for attackers to inject arbitrary web scripts that execute in a victim's browser.
Affected versions
max 27.0.
Status
vulnerable