All 7 CVE vulnerabilities found in Bricksforge, with AI-generated Chinese analysis, references, and POCs.
Vendor: Bricksforge
| CVE ID | Title | CVSS | Severity | Published |
|---|---|---|---|---|
| CVE-2026-84814 | WordPress Bricksforge plugin <= 3.1.8.8 - Privilege Escalation vulnerability CWE-266 | 9.8 | Critical | 2026-09-03 |
| CVE-2026-18030 | Bricksforge < 3.1.8.8 - Unauthenticated Arbitrary Password Reset via Pro Forms | - | - | 2026-08-10 |
| CVE-2026-14956 | Bricksforge <= 3.1.8.6 - Unauthenticated Privilege Escalation via Pro Forms fieldIds Parameter CWE-269 | 9.8 | Critical | 2026-07-17 |
| CVE-2026-34888 | WordPress Bricksforge plugin <= 3.1.8.4 - Sensitive Data Exposure vulnerability CWE-201 | 7.5 | High | 2026-06-17 |
| CVE-2024-31244 | WordPress Bricksforge plugin <= 2.0.17 - Unauthenticated Arbitrary WordPress Settings Change vulnerability CWE-862 | 9.8 | Critical | 2024-06-09 |
| CVE-2024-31243 | WordPress Bricksforge plugin <= 2.0.17 - Unauthenticated Arbitrary WordPress Setting Deletion vulnerability CWE-862 | 7.5 | High | 2024-06-09 |
| CVE-2024-31242 | WordPress Bricksforge plugin <= 2.0.17 - Unauthenticated Arbitrary Email Sending vulnerability CWE-862 | 5.3 | Medium | 2024-04-10 |
All 7 known CVE vulnerabilities affecting Bricksforge with full Chinese analysis, references, and POCs where available.