Blocksy Companion <= 2.1.19 - Authenticated (Author+) Arbitrary File Upload via SVG Upload Bypass
Påverkade versioner: < 2.1.19
The official companion plugin for Blocksy theme, packed with starter sites, extra features, and integrations.
Blocksy Companion är det officiella tilläggsprogrammet för Blocksy-temat och används av över 300 000 WordPress-webbplatser. Tillägget erbjuder startmallar, extra funktioner och integrationer som utökar temats möjligheter.
Tillägget har totalt 6 kända sårbarheter i sin historik, varav 5 klassas som medium-risk och 1 som hög risk. Den senaste sårbarheten upptäcktes så nyligen som november 2025, vilket visar att nya säkerhetsproblem fortfarande kan uppstå.
Medium-risk sårbarheter kan vanligtvis utnyttjas för att komma åt känslig information eller genomföra begränsade attacker. Den högrisk-sårbarhet som identifierats innebär mer allvarliga konsekvenser, som möjlig övertagning av administrativa rättigheter.
Trots sårbarheterna är Blocksy Companion ett välunderhållet tillägg med aktiv utveckling. Regelbundna uppdateringar är det mest effektiva sättet att skydda din webbplats mot kända säkerhetshot.
Kör ett gratis test och se om din webb är påverkad av dessa sårbarheter.
Påverkade versioner: < 2.1.19
Påverkade versioner: < 2.1.14
Påverkade versioner: < 2.1.10
Sårbarheter i tillägg är den vanligaste attackytan för WordPress-webbplatser. Det bästa skyddet är att vara proaktiv — här är tre konkreta steg.
De flesta sårbarheter i Blocksy Companion åtgärdas snabbt av utvecklarna. Uppdatera alltid till senaste versionen.
Varje tillägg är en potentiell attackyta. Avinstallera det du inte aktivt använder.
Med löpande övervakning upptäcker du problem innan de blir allvarliga.
Vill du slippa hålla koll själv? Med ett supportavtal från Sitesupport sköter vi uppdateringar och säkerhet åt dig.
Kör ett gratis test och se hur din webb presterar inom SEO, säkerhet, prestanda och tillgänglighet — på under en minut.
Testa gratisInget konto krävs