Bricks · Bricks Builder · CVE-2026-41554
**Name of the Vulnerable Software and Affected Versions**
Bricks Builder versions 1.9.2 through 2.2
**Description**
Reflected Cross-Site Scripting (XSS) occurs due to insufficient input sanitization and output escaping during web page generation. This allows unauthenticated attackers to inject arbitrary web scripts into pages, which execute when a user is tricked into performing a specific action, such as clicking a link.
**Recommendations**
Update Bricks Builder to a version later than 2.2.