Extension WordPress

Vulnérabilités WPBakery Page Builder

Cette page rassemble les failles publiées pour WPBakery Page Builder, leurs plages de versions affectées et les correctifs signalés dans la base locale.

17Vulnérabilités
0Critiques
17Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de WPBakery Page Builder

17 fiches

CVE-2025-10006 Moyenne · 6,4
WPBakery Page Builder

WPBakery Page Builder <= 8.6 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WPBakery Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's 'rev_slider_vc' shortcode in all versions up to, and including, 8.6 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-8.6

Correctif

8.7

Publication

17/10/2025

CVE-2025-11161 Moyenne · 6,4
WPBakery Page Builder

WPBakery Page Builder <= 8.6.1 – Stored Cross-Site Scripting via vc_custom_heading Shortcode

The WPBakery Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the vc_custom_heading shortcode in all versions up to, and including, 8.6.1. This is due to insufficient restriction of allowed HTML tags and improper sanitization…

Versions affectées

*-8.6.1

Correctif

8.7

Publication

14/10/2025

CVE-2025-7502 Moyenne · 6,4
WPBakery Page Builder

WPBakery Page Builder for WordPress <= 8.5 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WPBakery Page Builder for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via several shortcodes in all versions up to, and including, 8.5 due to insufficient input sanitization and output escaping on user supplied attributes.…

Versions affectées

*-8.5

Correctif

8.6

Publication

05/08/2025

CVE-2025-4968 Moyenne · 6,4
WPBakery Page Builder

WPBakery Page Builder <= 8.4.1 – Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Page Builder Elements

The WPBakery Page Builder for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via multiple Page Builder elements (Copyright Element, Hover Box, Separator With Text, FAQ, Single Image, Custom Header, Button, Call To Action, Progress Bar,…

Versions affectées

*-8.4.1

Correctif

8.5

Publication

23/07/2025

CVE-2025-4965 Moyenne · 6,4
WPBakery Page Builder

WPBakery Page Builder <= 8.4.1 – Authenticated (Author+) Stored Cross-Site Scripting via Grid Builder

The WPBakery Page Builder for WordPress plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the plugin's Grid Builder feature in all versions up to, and including, 8.4.1 due to insufficient input sanitization and output escaping on…

Versions affectées

*-8.4.1

Correctif

8.5

Publication

18/06/2025

CVE-2024-5265 Moyenne · 6,4
WPBakery Page Builder

WPBakery Page Builder <= 7.6 – Authenticated (Contributor+) Stored Cross-Site Scripting via VC Single Image link attribute

The WPBakery Visual Composer plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the link attribute within the vc_single_image shortcode in all versions up to, and including, 7.6 due to insufficient input sanitization and output escaping on…

Versions affectées

*-7.6

Correctif

7.7

Publication

12/06/2024

CVE-2024-1805 Moyenne · 6,4
WPBakery Page Builder

WPBakery Visual Composer <= 7.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Button onclick attribute

The wpbakery plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the button onclick attribute in all versions up to, and including, 7.5 due to insufficient input sanitization and output escaping. This makes it possible for authenticated…

Versions affectées

*-7.5

Correctif

7.6

Publication

11/04/2024

CVE-2024-1842 Moyenne · 6,4
WPBakery Page Builder

WPBakery Visual Composer <= 7.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Heading tag attribute

The wpbakery plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Custom Heading tag attribute in all versions up to, and including, 7.5 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-7.5

Correctif

7.6

Publication

11/04/2024

CVE-2024-1841 Moyenne · 6,4
WPBakery Page Builder

WPBakery Visual Composer <= 7.5 – Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title tag attribute

The wpbakery plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the Post Title tag attribute in all versions up to, and including, 7.5 due to insufficient input sanitization and output escaping. This makes it possible for…

Versions affectées

*-7.5

Correctif

7.6

Publication

11/04/2024

CVE-2023-31213 Moyenne · 6,4
WPBakery Page Builder

WPBakery Page Builder for WordPress <= 6.12.0 – Authenticated (Contributor+) Stored Cross-Site Scripting

The WPBakery Page Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting via an unknown parameter in versions up to, and including, 6.12.0 due to insufficient input sanitization and output escaping on user supplied attributes. This makes…

Versions affectées

*-6.12.0

Correctif

6.13.0

Publication

20/06/2023

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités