[monkeyvuln] / [vulnerabilidades] / tema
Blocksy
blocksy
alta 1media 12sin dato 1
∴ actualiza a la versión 2.1.42 o superior para cerrar todos los fallos
Datos actualizados el 19 de septiembre de 2026.
- alta 8.8CVE-2026-8365
Authenticated (Contributor+) PHP Object Injection via Deserialization of Untrusted Data via 'blocksy_meta' REST API Field
- versiones afectadas:
- < 2.1.42
- corregido en:
- 2.1.42
- publicada:
- 2026-06-09
- media 6.5CVE-2024-24871
Authenticated (Editor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.20
- corregido en:
- 2.0.20
- publicada:
- 2024-02-08
- media 5.4CVE-2024-1767
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.27
- corregido en:
- 2.0.27
- publicada:
- 2024-03-09
- media 4.3CVE-2024-31382
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.0.23
- corregido en:
- 2.0.23
- publicada:
- 2024-04-15
- media 5.4CVE-2024-3747
Authenticated (Contributor+) Stored Cross-Site Scripting via About Me block
- versiones afectadas:
- < 2.0.40
- corregido en:
- 2.0.40
- publicada:
- 2024-05-02
- media 6.5CVE-2024-32961
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.0.34
- corregido en:
- 2.0.34
- publicada:
- 2024-04-25
- media 5.4CVE-2024-4158
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.43
- corregido en:
- 2.0.43
- publicada:
- 2024-05-09
- media 5.4CVE-2024-4943
Cross Site Scripting (XSS)
- versiones afectadas:
- < 2.0.47
- corregido en:
- 2.0.47
- publicada:
- 2024-05-21
- media 5.4CVE-2024-5439
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.51
- corregido en:
- 2.0.51
- publicada:
- 2024-06-05
- media 5.4CVE-2024-37469
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- < 2.0.23
- corregido en:
- 2.0.23
- publicada:
- 2025-01-02
- media 6.4CVE-2024-11420
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.0.78
- corregido en:
- 2.0.78
- publicada:
- 2024-12-05
- media 4.9CVE-2025-47465
Missing Authorization
- versiones afectadas:
- < 2.0.98
- corregido en:
- 2.0.98
- publicada:
- 2025-05-07
- media 5.9CVE-2025-55713
Authenticated (Shop manager+) Stored Cross-Site Scripting
- versiones afectadas:
- < 2.1.7
- corregido en:
- 2.1.7
- publicada:
- 2025-08-14
- sin datoCVE-2026-2583
Authenticated (Contributor+) Stored Cross-Site Scripting via `blocksy_meta` Fields
- versiones afectadas:
- < 2.1.31
- corregido en:
- 2.1.31
- publicada:
- 2026-03-02
¿Tu WordPress usa este tema? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]