Exposição de Blocksy

WordPress themes
15
score de exposição
23.964
sites usam
0
em exploração
0
críticos
Análise Vexday

O tema WordPress Blocksy acumula 14 CVEs catalogadas, sem registros de exploração ativa no catálogo CISA KEV e sem ocorrências de severidade crítica, o que posiciona sua taxa de exploração ativa abaixo da média geral do catálogo. A falha mais comum é do tipo CWE-79 (Cross-Site Scripting), padrão recorrente em componentes front-end que manipulam entrada de usuário sem sanitização adequada. A CVE mais perigosa atualmente identificada é CVE-2026-8365, com pontuação EPSS de 0,0085, indicando probabilidade baixa de exploração no curto prazo. Uma nova vulnerabilidade surgiu nos últimos 90 dias, o que sugere atividade contínua de pesquisa sobre o componente e recomenda atenção ao ciclo de atualização para equipes que o utilizam em ambientes de produção.

CVEs

14 resultados
CVE-2026-8365HIGHBlocksy <= 2.1.41 - Authenticated (Contributor+) PHP Object Injection via Deserialization of Untrusted Data via 'blocksy_meta' REST API FieldEPSS 1.1%CVE-2024-3747MEDIUMBlocksy <= 2.0.39 - Authenticated (Contributor+) Stored Cross-Site Scripting via About Me blockEPSS 0.4%CVE-2025-47465MEDIUMWordPress Blocksy theme <= 2.0.97 - Broken Access Control VulnerabilityEPSS 0.4%CVE-2024-4158MEDIUMBlocksy <= 2.0.42 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-24871MEDIUMWordPress Blocksy theme <= 2.0.19 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-32961MEDIUMWordPress Blocksy theme <= 2.0.33 - Cross Site Scripting (XSS) vulnerabilityEPSS 0.3%CVE-2024-1767MEDIUMBlocksy <= 2.0.26 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-5439MEDIUMBlocksy <= 2.0.50 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-4943MEDIUMBlocksy <= 2.0.46 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-11420MEDIUMBlocksy <= 2.0.77 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2024-31382MEDIUMWordPress Blocksy theme <= 2.0.22 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2026-2583MEDIUMBlocksy <= 2.1.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via `blocksy_meta` FieldsEPSS 0.2%CVE-2024-37469MEDIUMWordPress Blocksy theme <= 1.9.5 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-55713MEDIUMWordPress Blocksy Theme <= 2.1.6 - Cross Site Scripting (XSS) VulnerabilityEPSS 0.2%