WordPress · Bold Page Builder · CVE-2026-6170
**Nome do Software Vulnerável e Versões Afetadas**
Bold Page Builder versões anteriores a 5.7.3
**Description**
Ocorre Cross-Site Scripting Armazenado devido à sanitização de entrada e escape de saída insuficientes em atributos fornecidos pelo usuário. Atacantes autenticados com nível de acesso Colaborador ou superior podem injetar scripts web arbitrários em páginas através do parâmetro `images` do shortcode `bt bb css image grid`. Esses scripts são executados sempre que um usuário acessa a página afetada.
**Recommendations**
Atualize o plugin para a versão 5.7.3 ou posterior.
Como medida de mitigação temporária, restrinja o uso do parâmetro `images` dentro do shortcode `bt bb css image grid` para usuários com nível de acesso Colaborador.