Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Visual Composer — Vulnerabilities & Security Advisories 10

Browse all 10 CVE security advisories affecting Visual Composer. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Visual Composer is a WordPress page builder plugin enabling drag-and-drop website creation for businesses and developers. Historically, it has been susceptible to multiple remote code execution (RCE) vulnerabilities, cross-site scripting (XSS), and privilege escalation flaws due to insufficient input validation and improper access controls. The plugin's six recorded CVEs highlight recurring issues with unsafe deserialization and inadequate capability checks. While no major public security incidents have been documented, the consistent pattern of vulnerabilities suggests potential risks for unpatched implementations, particularly in environments with default configurations or outdated versions.

Found 9 results / 10 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-106596 WordPress Visual Composer Website Builder plugin <= 45.16.3 - Broken Access Control vulnerability — Visual Composer Website Builder CWE-862 5.3 Medium 2026-10-08
CVE-2026-97262 WordPress Visual Composer Website Builder plugin <= 45.16.2 - Cross Site Scripting (XSS) vulnerability — Visual Composer Website Builder CWE-79 6.5 Medium 2026-09-30
CVE-2026-62138 WordPress Visual Composer Website Builder plugin <= 45.16.1 - Cross Site Scripting (XSS) vulnerability — Visual Composer Website Builder CWE-79 6.5 Medium 2026-09-11
CVE-2026-65568 WordPress Visual Composer Website Builder plugin <= 45.15.0 - Broken Access Control vulnerability — Visual Composer Website Builder CWE-862 5.0 Medium 2026-07-27
CVE-2025-55709 WordPress Visual Composer Website Builder Plugin < 45.15.0 - Cross Site Scripting (XSS) Vulnerability — Visual Composer Website Builder CWE-79 6.5 Medium 2025-08-14
CVE-2025-48276 WordPress Visual Composer Website Builder plugin <= 45.11.0 - Cross Site Scripting (XSS) Vulnerability — Visual Composer Website Builder CWE-79 6.5 Medium 2025-05-19
CVE-2025-46254 WordPress Visual Composer Website Builder plugin <= 45.10.0 - Cross Site Scripting (XSS) vulnerability — Visual Composer Website Builder CWE-79 6.5 Medium 2025-04-22
CVE-2024-35653 WordPress Visual Composer Website Builder, Landing Page Builder, Custom Theme Builder, Maintenance Mode & Coming Soon Pages plugin <= 45.8.0 - Cross Site Scripting (XSS) vulnerability — Visual Composer Website Builder CWE-79 6.5 Medium 2024-06-04
CVE-2024-27997 WordPress Visual Composer plugin <= 45.6.0 - Cross Site Scripting (XSS) vulnerability — Visual Composer Website Builder CWE-79 5.9 Medium 2024-03-19

This page lists every published CVE security advisory associated with Visual Composer. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.