Exposição de Bold Page Builder

Page builders, WordPress plugins
24
score de exposição
2.343
sites usam
0
em exploração
0
críticos
Análise Vexday

Com 35 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o Bold Page Builder apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão ofensiva relativamente menor no momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins de construção de páginas que lidam com entrada de usuário e renderização dinâmica de conteúdo. A CVE mais perigosa atualmente ativa é CVE-2021-24579, com pontuação EPSS de 0,0822 — valor que indica probabilidade de exploração não desprezível e merece atenção em ambientes que ainda executam versões vulneráveis. O surgimento de uma nova CVE nos últimos 90 dias indica que a superfície de ataque ainda está em evolução, recomendando monitoramento contínuo e aplicação criteriosa de atualizações.

CVEs

41 resultados
CVE-2021-24579Bold Page Builder < 3.1.6 - PHP Object InjectionEPSS 8.2%CVE-2024-54382MEDIUMWordPress Bold Page Builder plugin <= 5.1.5 - Path Traversal vulnerabilityEPSS 2.2%CVE-2024-50417MEDIUMWordPress Bold Page Builder plugin <= 5.1.3 - Broken Access Control vulnerabilityEPSS 1.9%CVE-2022-2089Bold Page Builder < 4.3.3 - Admin+ Stored Cross-Site ScriptingEPSS 1.1%CVE-2024-2734MEDIUMBold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via AI FeaturesEPSS 0.5%CVE-2024-2736MEDIUMBold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via HTML TagsEPSS 0.5%CVE-2024-2735MEDIUMBold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via "Price List" ElementEPSS 0.5%CVE-2024-2733MEDIUMBold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Separator ElementEPSS 0.5%CVE-2023-49823MEDIUMWordPress Bold Page Builder Plugin <= 4.6.1 is vulnerable to Cross Site Scripting (XSS)EPSS 0.5%CVE-2024-7100MEDIUMBold Page Builder <= 5.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_button ShortcodeEPSS 0.4%CVE-2024-3266MEDIUMBold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget URL AttributeEPSS 0.4%CVE-2024-30179MEDIUMWordPress Bold Page Builder plugin <= 4.7.6 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2024-3267MEDIUMBold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_price_list ShortcodeEPSS 0.4%CVE-2024-53801MEDIUMWordPress Bold Page Builder plugin <= 5.2.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.4%CVE-2025-5286MEDIUMBold Builder <= 5.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via additional_settings ParameterEPSS 0.4%CVE-2024-1157MEDIUMBold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button URLEPSS 0.4%CVE-2024-1159MEDIUMBold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Raw ContentEPSS 0.4%CVE-2024-1160MEDIUMBold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon LinkEPSS 0.4%CVE-2024-47298MEDIUMWordPress Bold Page Builder plugin <= 5.1.1 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-30442MEDIUMWordPress Bold Page Builder plugin <= 4.8.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%