Skip to content
Noroxi

BricksBuilder records

8 published records for vendor bricksbuilder.

Researcher profile

Entered KEV
0 · 0%
Weaponized
1 · 12.5%
Pre-auth RCE
1
With a fix record
12.5%
Median publish → KEV
No record has entered KEV

All records

8 records
  • CVE-2024-25600
    66This week

    WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability

    CriticalCVSS 10.0WeaponizedEPSS 88%

    codeer limited · bricks builderJun 4, 2024

  • CVE-2022-3401
    36Monitor

    The Bricks theme for WordPress is vulnerable to remote code execution due to the theme allowing site editors to include executable code bloc

    HighCVSS 8.8No exploitEPSS 2%

    bricksbuilder · bricksOct 28, 2022

  • CVE-2024-2297
    35Monitor

    Bricksbuilder <= 1.9.6.1 - Authenticated (Contributor+) Privilege Escalation via create_autosave

    HighCVSS 8.8No exploitEPSS 0%

    bricksbuilder · bricksFeb 27, 2025

  • CVE-2022-3400
    26Monitor

    The Bricks theme for WordPress is vulnerable to authorization bypass due to a missing capability check on the bricks_save_post AJAX action i

    MediumCVSS 6.5No exploitEPSS 1%

    bricksbuilder · bricksOct 28, 2022

  • CVE-2023-3410
    21Monitor

    Bricks <= 1.10.1 - Authenticated (Bricks Page Builder Access+) Stored Cross-Site Scripting

    MediumCVSS 5.4No exploitEPSS 0%

    bricksbuilder · bricksSep 14, 2024

  • CVE-2024-4874
    17Monitor

    Bricks Builder <= 1.9.8 - Insecure Direct Object Reference

    MediumCVSS 4.3No exploitEPSS 0%

    bricksbuilder · bricksJun 22, 2024

  • CVE-2023-3408
    17Monitor

    Bricks <= 1.8.1 - Cross-Site Request Forgery via save_settings

    MediumCVSS 4.3No exploitEPSS 0%

    bricksbuilder · bricksAug 17, 2024

  • CVE-2023-3409
    17Monitor

    Bricks <= 1.8.1 - Cross-Site Request Forgery via reset_settings

    MediumCVSS 4.3No exploitEPSS 0%

    bricksbuilder · bricksAug 17, 2024