Blocksy Companion
blocksy-companion · плагин
Известные уязвимости для Blocksy Companion. Узнайте за секунды, какая версия работает на вашем сайте, с WP Lens.
13 известных уязвимостей
2 критичных · 1 с публичным эксплойтом · последняя 30 сент. 2026 г.
Уязвимости
- Критич. 9.8
Blocksy Companion <= 2.1.46 - Unauthenticated Arbitrary File Upload via 'blc-review-images[]' Parameter
- Критич. 9.2
Blocksy Companion Pro < 2.1.47 Unauthenticated File Upload via save_attachments
- Высокий 8.8
Blocksy Companion <= 2.1.19 - Authenticated (Author+) Arbitrary File Upload via SVG Upload Bypass
- Высокий 8.8
WordPress Blocksy Companion plugin <= 2.0.28 - Cross Site Request Forgery (CSRF) vulnerability
- Средний 6.5
WordPress Blocksy Companion plugin <= 2.1.55 - Broken Access Control vulnerability
- Средний 6.4
Blocksy Companion <= 2.1.51 - Authenticated (Author+) Stored Cross-Site Scripting via 'tagName' Block Attribute (blocksy/dynamic-data)
- Средний 6.4
Blocksy Companion <= 2.1.14 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Средний 6.4
Blocksy Companion <= 2.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via blocksy_newsletter_subscribe Shortcode
- Средний 6.4
Blocksy Companion <= 2.0.31 - Authenticated (Contributor+) Stored Cross-Site Scripting
- Средний 5.4
Blocksy Companion <= 2.0.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploads
- Средний 5.4
WordPress Blocksy Companion Plugin <= 1.8.67 is vulnerable to Cross Site Scripting (XSS)
- Средний 4.9
WordPress Blocksy Companion plugin <= 2.0.42 - Server Side Request Forgery (SSRF) vulnerability
- Средний 4.4
Blocksy Companion <= 2.1.45 - Authenticated (Editor+) Stored Cross-Site Scripting via 'product_description' Parameter