Vulnerabilidades em Creative Themes
7 resultadosAnálise Vexday
Creative Themes apresenta 7 vulnerabilidades catalogadas, com 6 publicadas nos últimos 90 dias, indicando exposição recente significativa. Não há evidência de exploração ativa em campo (0 KEV), mas 4 das falhas têm severidade crítica, sendo a execução de código arbitrário (CWE-94) o vetor dominante. O padrão de descobertas recentes reforça a necessidade de atenção em atualizações.
CVE-2026-57624CRITICALWordPress Blocksy Companion Pro plugin <= 2.1.46 - Remote Code Execution (RCE) vulnerabilityEPSS 0.7%CVE-2026-58480CRITICALBlocksy Companion Pro < 2.1.47 Unauthenticated File Upload via save_attachmentsEPSS 0.6%CVE-2026-40783CRITICALWordPress Blocksy Companion Pro plugin <= 2.1.37 - Remote Code Execution (RCE) vulnerabilityEPSS 0.5%CVE-2026-39596CRITICALWordPress Blocksy Companion Pro plugin < 2.1.29 - SQL Injection vulnerabilityEPSS 0.4%CVE-2026-57315HIGHWordPress Blocksy Companion Pro plugin <= 2.1.45 - Remote Code Execution (RCE) vulnerabilityEPSS 0.4%CVE-2024-35633MEDIUMWordPress Blocksy Companion plugin <= 2.0.42 - Server Side Request Forgery (SSRF) vulnerabilityEPSS 0.3%CVE-2026-57630MEDIUMWordPress Blocksy Companion Pro plugin <= 2.1.46 - Insecure Direct Object References (IDOR) vulnerabilityEPSS 0.2%