Bricks · Bricks Builder · CVE-2026-41554
**Nome do Software Vulnerável e Versões Afetadas**
Bricks Builder versões 1.9.2 through 2.2
**Description**
O Cross-Site Scripting (XSS) Refletido ocorre devido à sanitização insuficiente de entrada e escape de saída durante a geração de páginas web. Isso permite que atacantes não autenticados injetem scripts web arbitrários em páginas, que são executados quando um usuário é enganado para realizar uma ação específica, como clicar em um link.
**Recommendations**
Atualize o Bricks Builder para uma versão posterior à 2.2.