Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Visual Composer Visual Composer Website Builder visualcomposer allows Stored XSS.This issue affects Visual Composer Website Builder: from n/a through <= 45.10.0.
References
Configurations
Configuration 1 (hide)
|
History
No history.
Information
Published : 2025-04-22 10:15
Updated : 2026-06-17 09:26
NVD link : CVE-2025-46254
Mitre link : CVE-2025-46254
CVE.ORG link : CVE-2025-46254
JSON object : View
Products Affected
visualcomposer
- visual_composer_website_builder
CWE
CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
