Exposición de Blocksy Companion
WordPress pluginsO Blocksy Companion acumula 11 CVEs catalogadas, sem registros de exploração ativa no catálogo KEV da CISA e sem ocorrências de severidade crítica, o que posiciona essa tecnologia abaixo da média geral do catálogo em termos de exposição operacional imediata. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins WordPress que merece atenção continuada em revisões de código e configuração de políticas de conteúdo. A CVE mais relevante no momento, CVE-2025-12846, apresenta escore EPSS de 0,006, indicando baixa probabilidade de exploração em larga escala no curto prazo. A presença de uma vulnerabilidade surgida nos últimos 90 dias sugere que o ciclo de descoberta permanece ativo, recomendando monitoramento regular de atualizações do plugin.