Known vulnerabilities in Page Builder: KingComposer - Free Drag and Drop page builder by King-Theme 2.1.3

Vendor: King-Theme
Version: 2.1.3
Software CPE: cpe:2.3:a:kingthemes:kingcomposer:*:*:*:*:*:wordpress:*:*
Total vulnerabilities: 7
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Page Builder: KingComposer - Free Drag and Drop page builder by King-Theme version 2.1.3 Page Builder: KingComposer - Free Drag and Drop page builder by King-Theme 2.1.3 is affected by 7 vulnerabilities: 5 medium, 2 low Critical High Medium Low

Vulnerabilities (7)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU29637 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-15299
CWE-79 Low
No
No
2.9.5 10.07.2020 SB2020071005
#VU29191 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Medium
No
No
2.9.4 22.06.2020 SB2020062209
#VU29190 - Improper Control of Generation of Code ('Code Injection')
CWE-94 Medium
No
No
2.9.4 22.06.2020 SB2020062209
#VU29189 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
2.9.4 22.06.2020 SB2020062209
#VU29188 - Improper Access Control
CWE-284 Medium
No
No
2.9.4 22.06.2020 SB2020062209
#VU29187 - Improper Access Control
CWE-284 Medium
No
No
2.9.4 22.06.2020 SB2020062209
#VU29186 - Improper Access Control
CWE-284 Medium
No
No
2.9.4 22.06.2020 SB2020062209