CVE-2026-106596: WordPress Visual Composer Website Builder plugin <= 45.16.3 - Broken Access Control vulnerability
Missing Authorization vulnerability in Visual Composer Visual Composer Website Builder visualcomposer allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Visual Composer Website Builder: from n/a through 45.16.3.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
Visual Composer Website Builderto a version that resolves this vulnerability.Fixed in 45.16.4