WordPress 1 podatność

Czy wtyczka Blocksy Companion Pro jest bezpieczna?

Poniżej znane, publicznie ujawnione podatności komponentu Blocksy Companion Pro (WordPress). Jeśli używasz go na swojej stronie, sprawdź wersję i zaktualizuj go, zanim luka zostanie wykorzystana.

Używasz wtyczki Blocksy Companion Pro? Sprawdź za darmo, czy Twoja strona jest przez nią podatna, albo zleć nam aktualizację i zabezpieczenie.

Znane podatności

Krytyczna · CVSS 9.8 CVE-2026-58480 8 lipca 2026

Blocksy Companion Pro: wgranie pliku i przejęcie serwera

Dotyczy: Blocksy Companion Pro < 2.1.47

Wtyczka pozwalała nieuwierzytelnionemu atakującemu obejść walidację rozszerzeń i wgrać plik PHP udający czcionkę (np. shell.woff2.php), co prowadziło do zdalnego wykonania kodu. Zaktualizuj do 2.1.47.

Jak sprawdzić, czy Cię to dotyczy

  • Sprawdź zainstalowaną wersję komponentu Blocksy Companion Pro w panelu administracyjnym.
  • Porównaj ją z wersją naprawioną wskazaną w szczegółach danej podatności powyżej.
  • Jeśli Twoja wersja jest starsza, zaktualizuj komponent do najnowszej dostępnej.
  • Jeśli poprawka jeszcze nie wyszła, tymczasowo wyłącz podatny element i obserwuj logi.
Nie zgaduj, sprawdź

Czy ta wtyczka naraża Twoją stronę?

Zrobimy bezpłatny audyt: sprawdzimy wersje, wtyczki i konfigurację, i powiemy wprost, czy jesteś bezpieczny.

Zamów bezpłatny audyt →