wpbakery records
15 published records for vendor wpbakery.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 13.3%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')12
- CWE-80 Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
15 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
35Monitor | CVE-2024-5709No exploit | WPBakery <= 7.7 - Authenticated (Author+) Local File Inclusionwpbakery · page builder · CWE-22 | High8.8 | — | 1.0% | Aug 6, 2024 |
21Monitor | CVE-2020-28650No exploit | The WPBakery plugin before 6.4.1 for WordPress allows XSS because it calls kses_remove_filters to disable the standard WordPress XSS protectwpbakery · page builder · CWE-79 | Medium5.4 | — | 0.7% | Nov 16, 2020 |
21Monitor | CVE-2023-31213No exploit | WordPress WPBakery Page Builder Plugin < 6.13.0 is vulnerable to Cross Site Scripting (XSS)wpbakery · page builder · CWE-79 | Medium5.4 | — | 0.4% | Jun 22, 2023 |
21Monitor | CVE-2024-1805No exploit | WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button onclick attributewpbakery · page builder · CWE-79 | Medium5.4 | — | 0.3% | May 2, 2024 |
21Monitor | CVE-2024-1840No exploit | WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Authorwpbakery · page builder · CWE-79 | Medium5.4 | — | 0.3% | May 2, 2024 |
21Monitor | CVE-2024-1841No exploit | WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title tag attributewpbakery · page builder · CWE-79 | Medium5.4 | — | 0.3% | May 2, 2024 |
21Monitor | CVE-2024-1842No exploit | WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Heading tag attributewpbakery · page builder · CWE-79 | Medium5.4 | — | 0.3% | May 2, 2024 |
21Monitor | CVE-2025-4968No exploit | WPBakery Page Builder <= 8.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Page Builder Elementswpbakery · page builder · CWE-79 | Medium5.4 | — | 0.3% | Jul 24, 2025 |
21Monitor | CVE-2024-5708No exploit | WPBakery <= 7.7 - Authenticated (Author+) Stored Cross-Site Scriptingwpbakery · wpbakery page builder · CWE-79 | Medium5.4 | — | 0.3% | Aug 6, 2024 |
21Monitor | CVE-2024-43953No exploit | WordPress Classic Addons – WPBakery Page Builder plugin <= 3.5 - Cross Site Scripting (XSS) vulnerabilitywpbakery · page builder · CWE-79 | Medium5.4 | — | 0.3% | Aug 29, 2024 |
21Monitor | CVE-2025-10006No exploit | WPBakery Page Builder <= 8.6 - Authenticated (Contributor+) Stored Cross-Site Scriptingwpbakery · page builder · CWE-79 | Medium5.4 | — | 0.2% | Oct 18, 2025 |
21Monitor | CVE-2025-7502No exploit | WPBakery Page Builder for WordPress <= 8.5 - Authenticated (Contributor+) Stored Cross-Site Scriptingwpbakery · page builder · CWE-79 | Medium5.4 | — | 0.2% | Aug 5, 2025 |
21Monitor | CVE-2025-11160No exploit | WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Modulewpbakery · page builder · CWE-80 | Medium5.4 | — | 0.2% | Oct 15, 2025 |
21Monitor | CVE-2025-11161No exploit | WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via vc_custom_heading Shortcodewpbakery · page builder · CWE-80 | Medium5.4 | — | 0.2% | Oct 15, 2025 |
21Monitor | CVE-2025-4965No exploit | WPBakery Page Builder <= 8.4.1 - Authenticated (Author+) Stored Cross-Site Scripting via Grid Builderwpbakery · page builder · CWE-79 | Medium5.4 | — | 0.2% | Jun 19, 2025 |
- CVE-2024-570935Monitor
WPBakery <= 7.7 - Authenticated (Author+) Local File Inclusion
HighCVSS 8.8No exploitEPSS 1%wpbakery · page builderAug 6, 2024
- CVE-2020-2865021Monitor
The WPBakery plugin before 6.4.1 for WordPress allows XSS because it calls kses_remove_filters to disable the standard WordPress XSS protect
MediumCVSS 5.4No exploitEPSS 1%wpbakery · page builderNov 16, 2020
- CVE-2023-3121321Monitor
WordPress WPBakery Page Builder Plugin < 6.13.0 is vulnerable to Cross Site Scripting (XSS)
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderJun 22, 2023
- CVE-2024-180521Monitor
WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button onclick attribute
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderMay 2, 2024
- CVE-2024-184021Monitor
WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Author
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderMay 2, 2024
- CVE-2024-184121Monitor
WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title tag attribute
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderMay 2, 2024
- CVE-2024-184221Monitor
WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Heading tag attribute
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderMay 2, 2024
- CVE-2025-496821Monitor
WPBakery Page Builder <= 8.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Page Builder Elements
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderJul 24, 2025
- CVE-2024-570821Monitor
WPBakery <= 7.7 - Authenticated (Author+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%wpbakery · wpbakery page builderAug 6, 2024
- CVE-2024-4395321Monitor
WordPress Classic Addons – WPBakery Page Builder plugin <= 3.5 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderAug 29, 2024
- CVE-2025-1000621Monitor
WPBakery Page Builder <= 8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderOct 18, 2025
- CVE-2025-750221Monitor
WPBakery Page Builder for WordPress <= 8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderAug 5, 2025
- CVE-2025-1116021Monitor
WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via Custom JS Module
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderOct 15, 2025
- CVE-2025-1116121Monitor
WPBakery Page Builder <= 8.6.1 - Stored Cross-Site Scripting via vc_custom_heading Shortcode
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderOct 15, 2025
- CVE-2025-496521Monitor
WPBakery Page Builder <= 8.4.1 - Authenticated (Author+) Stored Cross-Site Scripting via Grid Builder
MediumCVSS 5.4No exploitEPSS 0%wpbakery · page builderJun 19, 2025