Cross-Site Scripting Vulnerability in Themify Builder by Themify
CVE-2026-57369
7.1HIGH
What is CVE-2026-57369?
A serious vulnerability in the Themify Builder plugin introduces a reflected Cross-Site Scripting (XSS) risk. Attackers can exploit this flaw by injecting malicious scripts into webpages generated by the plugin. When a user interacts with a compromised link, the injected script can execute in their browser, potentially compromising user data and session integrity. This vulnerability affects versions of Themify Builder up to 7.7.4, necessitating immediate updates to safeguard against potential exploits.
Affected Version(s)
Themify Builder 0 <= 7.7.4