Exposição de Blocksy Companion

WordPress plugins
32
score de exposição
13.642
sites usam
0
em exploração
2
críticos
Análise Vexday

O Blocksy Companion acumula 11 CVEs catalogadas, sem registros de exploração ativa no catálogo KEV da CISA e sem ocorrências de severidade crítica, o que posiciona essa tecnologia abaixo da média geral do catálogo em termos de exposição operacional imediata. O tipo de falha mais recorrente é CWE-79 (Cross-Site Scripting), padrão comum em plugins WordPress que merece atenção continuada em revisões de código e configuração de políticas de conteúdo. A CVE mais relevante no momento, CVE-2025-12846, apresenta escore EPSS de 0,006, indicando baixa probabilidade de exploração em larga escala no curto prazo. A presença de uma vulnerabilidade surgida nos últimos 90 dias sugere que o ciclo de descoberta permanece ativo, recomendando monitoramento regular de atualizações do plugin.

CVEs

13 resultados
CVE-2025-12846HIGHBlocksy Companion <= 2.1.19 - Authenticated (Author+) Arbitrary File Upload via SVG Upload BypassEPSS 0.7%CVE-2026-15158CRITICALBlocksy Companion <= 2.1.46 - Unauthenticated Arbitrary File Upload via 'blc-review-images[]' ParameterEPSS 0.6%CVE-2026-58480CRITICALBlocksy Companion Pro < 2.1.47 Unauthenticated File Upload via save_attachmentsEPSS 0.6%CVE-2023-1911MEDIUMBlocksy Companion < 1.8.82 - Subscriber+ Draft Post AccessEPSS 0.5%CVE-2022-4974MEDIUMFreemius SDK <= 2.4.2 - Missing Authorization ChecksEPSS 0.4%CVE-2024-4487MEDIUMBlocksy Companion <= 2.0.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG UploadsEPSS 0.4%CVE-2024-2392MEDIUMBlocksy Companion <= 2.0.31 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.3%CVE-2023-23898MEDIUMWordPress Blocksy Companion Plugin <= 1.8.67 is vulnerable to Cross Site Scripting (XSS)EPSS 0.3%CVE-2026-12430MEDIUMBlocksy Companion <= 2.1.45 - Authenticated (Editor+) Stored Cross-Site Scripting via 'product_description' ParameterEPSS 0.3%CVE-2024-35633MEDIUMWordPress Blocksy Companion plugin <= 2.0.42 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.3%CVE-2025-9565MEDIUMBlocksy Companion <= 2.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via blocksy_newsletter_subscribe ShortcodeEPSS 0.2%CVE-2024-31932MEDIUMWordPress Blocksy Companion plugin <= 2.0.28 - Cross Site Request Forgery (CSRF) vulnerabilityEPSS 0.2%CVE-2025-12475MEDIUMBlocksy Companion <= 2.1.14 - Authenticated (Contributor+) Stored Cross-Site ScriptingEPSS 0.2%