Vulnerabilidades en BoldThemes

53 resultados
Análisis Vexday

BoldThemes apresenta 20 vulnerabilidades no histórico, das quais 11 são críticas, mas nenhuma está sob ataque ativo no momento. A fraqueza dominante é desserialização insegura (CWE-502), um vetor tradicional e de alto risco; apenas 1 vulnerabilidade foi publicada nos últimos 90 dias, sugerindo que o risco é principalmente legado. Organizações usando versões antigas devem priorizar atualização, enquanto a atividade recente baixa indica que novas explorations não são imediatas.

CVE-2025-3715MEDIUMBold Page Builder <= 5.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-text' ParameterEPSS 0.3%CVE-2024-43294MEDIUMWordPress Bold Timeline Lite plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2025-12803MEDIUMBold Builder <= 5.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_tabs ShortcodeEPSS 0.2%CVE-2025-13463MEDIUMBold Page Builder <= 5.5.3 - Authenticated (Author+) Stored DOM-based Cross-Site Scripting in Post GridEPSS 0.2%CVE-2025-7730MEDIUMBold Page Builder <= 5.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `percentage` ParameterEPSS 0.2%CVE-2025-54006MEDIUMWordPress Bold Page Builder plugin <= 5.4.1 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2025-12159MEDIUMBold Page Builder <= 5.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via ShortcodeEPSS 0.2%CVE-2025-15267MEDIUMBold Page Builder <= 5.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_accordion_item ShortcodeEPSS 0.2%CVE-2025-66057MEDIUMWordPress Bold Page Builder plugin <= 5.5.2 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-58194MEDIUMWordPress Bold Page Builder Plugin <= 5.4.3 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%CVE-2026-25451MEDIUMWordPress Bold Page Builder plugin <= 5.6.9 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2026-3694MEDIUMBold Page Builder <= 5.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_button ShortcodeEPSS 0.2%CVE-2025-68513MEDIUMWordPress Bold Timeline Lite plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.1%