[monkeyvuln] / [vulnerabilidades] / plugin
Visual Composer Website Builder
visualcomposer
media 10sin dato 4
∴ actualiza a la versión 45.16.2 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- media 5.4CVE-2022-2430
Authenticated Stored Cross-Site Scripting (XSS) vulnerability via Text Block
- versiones afectadas:
- < 45.0.1
- corregido en:
- 45.0.1
- publicada:
- 2022-09-06
- media 5.4CVE-2022-2516
Authenticated Stored Cross-Site Scripting (XSS) vulnerability via Title
- versiones afectadas:
- < 45.0.1
- corregido en:
- 45.0.1
- publicada:
- 2022-09-06
- media 5.5CVE-2020-36722
Multiple Cross-Site Scripting
- versiones afectadas:
- < 27.0
- corregido en:
- 27.0
- publicada:
- 2020-05-18
- media 5.4CVE-2023-6880
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 45.7.0
- corregido en:
- 45.7.0
- publicada:
- 2024-03-13
- media 5.9CVE-2024-27997
Cross Site Scripting (XSS)
- versiones afectadas:
- < 45.7.0
- corregido en:
- 45.7.0
- publicada:
- 2024-03-19
- media 6.5CVE-2024-35653
Cross Site Scripting (XSS)
- versiones afectadas:
- < 45.9.0
- corregido en:
- 45.9.0
- publicada:
- 2024-06-04
- media 6.5CVE-2025-46254
Cross Site Scripting (XSS)
- versiones afectadas:
- < 45.11.0
- corregido en:
- 45.11.0
- publicada:
- 2025-04-22
- media 6.5CVE-2025-48276
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 45.12.0
- corregido en:
- 45.12.0
- publicada:
- 2025-05-19
- media 6.5CVE-2025-55709
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 45.15.0
- corregido en:
- 45.15.0
- publicada:
- 2025-08-14
- media 6.5CVE-2026-62138
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 45.16.2
- corregido en:
- 45.16.2
- publicada:
- 2026-09-11
- sin dato
Multiple Cross-Site Scripting (XSS) vulnerabilities
- versiones afectadas:
- < 27.0
- corregido en:
- 27.0
- publicada:
- 2020-05-18
- sin dato
Multiple Authenticated Cross-Site Scripting Issues
- versiones afectadas:
- < 27.0
- corregido en:
- 27.0
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- < 45.11.0
- corregido en:
- 45.11.0
- publicada:
- 2025-04-22
- sin datoCVE-2026-65568
Broken Access Control vulnerability
- versiones afectadas:
- < 45.16.0
- corregido en:
- 45.16.0
- publicada:
- 2026-07-24
¿Tu WordPress usa este plugin? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]