Vulnerabilities in blockspare
8 resultsVexday analysis
A Blockspare possui 4 vulnerabilidades registradas, com apenas 1 divulgada nos últimos 90 dias e nenhuma em exploração ativa conhecida. O perfil de risco é moderado, dominado por falhas de validação de entrada (CWE-79, XSS), sem vulnerabilidades críticas identificadas na base. O monitoramento deve focar na adoção de controles contra injeção de conteúdo e na evolução do histórico de divulgações.
CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-13362MEDIUMFreemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url ParameterEPSS 0.3%CVE-2025-62026MEDIUMWordPress Blockspare plugin <= 3.2.13.2 - Sensitive Data Exposure vulnerabilityEPSS 0.3%CVE-2024-43164MEDIUMWordPress Blockspare plugin <= 3.2.0 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-8325MEDIUMGutenberg Page Builder Blocks & Ready-Made Patterns Library <= 3.2.4 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%CVE-2024-47363MEDIUMWordPress Blockspare plugin <= 3.2.4 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.2%CVE-2025-4684MEDIUMBlockSpare: Gutenberg Blocks & Patterns for Blogs, Magazines, Business Sites <= 3.2.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Carousel and Image Slider WidgetsEPSS 0.2%CVE-2025-47495MEDIUMWordPress Blockspare plugin <= 3.2.9 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%