Exposição de Bold Page Builder
Page builders, WordPress pluginsCom 35 CVEs catalogadas e nenhuma entrada no catálogo CISA KEV, o Bold Page Builder apresenta taxa de exploração ativa abaixo da média geral do catálogo, o que sugere pressão ofensiva relativamente menor no momento. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins de construção de páginas que lidam com entrada de usuário e renderização dinâmica de conteúdo. A CVE mais perigosa atualmente ativa é CVE-2021-24579, com pontuação EPSS de 0,0822 — valor que indica probabilidade de exploração não desprezível e merece atenção em ambientes que ainda executam versões vulneráveis. O surgimento de uma nova CVE nos últimos 90 dias indica que a superfície de ataque ainda está em evolução, recomendando monitoramento contínuo e aplicação criteriosa de atualizações.