İçeriğe atla
Noroxi

BricksBuilder kayıtları

bricksbuilder üreticisine ait 8 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
1 · %12,5
Pre-auth RCE
1
Düzeltme kaydı olan
%12,5
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

8 kayıt
  • CVE-2024-25600
    66Bu hafta

    WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability

    KritikCVSS 10,0SilahlaştırılmışEPSS %88

    codeer limited · bricks builder4 Haz 2024

  • CVE-2022-3401
    36İzleyin

    The Bricks theme for WordPress is vulnerable to remote code execution due to the theme allowing site editors to include executable code bloc

    YüksekCVSS 8,8İstismar yokEPSS %2

    bricksbuilder · bricks28 Eki 2022

  • CVE-2024-2297
    35İzleyin

    Bricksbuilder <= 1.9.6.1 - Authenticated (Contributor+) Privilege Escalation via create_autosave

    YüksekCVSS 8,8İstismar yokEPSS %0

    bricksbuilder · bricks27 Şub 2025

  • CVE-2022-3400
    26İzleyin

    The Bricks theme for WordPress is vulnerable to authorization bypass due to a missing capability check on the bricks_save_post AJAX action i

    OrtaCVSS 6,5İstismar yokEPSS %1

    bricksbuilder · bricks28 Eki 2022

  • CVE-2023-3410
    21İzleyin

    Bricks <= 1.10.1 - Authenticated (Bricks Page Builder Access+) Stored Cross-Site Scripting

    OrtaCVSS 5,4İstismar yokEPSS %0

    bricksbuilder · bricks14 Eyl 2024

  • CVE-2024-4874
    17İzleyin

    Bricks Builder <= 1.9.8 - Insecure Direct Object Reference

    OrtaCVSS 4,3İstismar yokEPSS %0

    bricksbuilder · bricks22 Haz 2024

  • CVE-2023-3408
    17İzleyin

    Bricks <= 1.8.1 - Cross-Site Request Forgery via save_settings

    OrtaCVSS 4,3İstismar yokEPSS %0

    bricksbuilder · bricks17 Ağu 2024

  • CVE-2023-3409
    17İzleyin

    Bricks <= 1.8.1 - Cross-Site Request Forgery via reset_settings

    OrtaCVSS 4,3İstismar yokEPSS %0

    bricksbuilder · bricks17 Ağu 2024