Blocksy
Blocksy Companion PRO: vulnerabilidades y CVE
Blocksy Companion PRO tiene 5 vulnerabilidades publicadas, 5 de ellas en los últimos 12 meses. 3 son críticas y 0 figuran en el catálogo de explotación activa de CISA.
CVE5
Últimos 12 meses5
Críticas3
Explotadas activamente0
Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología
Últimas vulnerabilidades
| CVE | Severidad | EPSS | Explotación activa | Publicada | Descripción |
|---|---|---|---|---|---|
| CVE-2026-58480 | Crítica (9.2) | 3.6% | — | 8 jul 2026 | Blocksy Companion Pro plugin for WordPress before 2.1.47 contains an unauthenticated arbitrary file upload vulnerability that allows attackers to upload executable files by bypassing extension validation in the… |
| CVE-2026-57630 | Media (5.3) | 0.31% | — | 26 jun 2026 | Unauthenticated Insecure Direct Object References (IDOR) in Blocksy Companion Pro <= 2.1.46 versions. |
| CVE-2026-57315 | Alta (8.5) | 0.58% | — | 26 jun 2026 | Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.45 versions. |
| CVE-2026-40783 | Crítica (9.9) | 0.79% | — | 17 jun 2026 | Contributor Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.37 versions. |
| CVE-2026-39596 | Crítica (9.3) | 0.40% | — | 17 jun 2026 | Unauthenticated SQL Injection in Blocksy Companion Pro < 2.1.29 versions. |
🎯 Cómo se explota (técnicas ATT&CK)
Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.