Extension WordPress

Vulnérabilités MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

Cette page rassemble les failles publiées pour MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites, leurs plages de versions affectées et les correctifs signalés dans la base locale.

5Vulnérabilités
0Critiques
5Avec correctif
8,8CVSS maximal

Historique de sécurité

CVE et vulnérabilités de MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

5 fiches

CVE-2026-6378 Moyenne · 6,4
MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

Maxi Blocks <= 2.1.9 – Authenticated (Author+) Stored Cross-Site Scripting via Style Card REST API

The Maxi Blocks plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the `/wp-json/maxi-blocks/v1.0/style-card` REST API endpoint in all versions up to, and including, 2.1.9 due to insufficient input sanitization and output escaping of the `sc_styles` parameter.…

Versions affectées

*-2.1.9

Correctif

2.1.10

Publication

01/05/2026

CVE-2026-2028 Moyenne · 5,3
MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

Maxi Blocks <= 2.1.8 – Missing Authorization to Authenticated (Author+) Media File Deletion via 'old_media_src' Parameter

The MaxiBlocks Builder plugin for WordPress is vulnerable to arbitrary media file deletion due to insufficient file ownership validation on the 'maxi_remove_custom_image_size' AJAX action in all versions up to, and including, 2.1.8. This makes it possible for authenticated…

Versions affectées

*-2.1.8

Correctif

2.1.9

Publication

23/04/2026

CVE-2025-47601 Élevée · 8,8
MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

MaxiBlocks <= 2.1.0 – Missing Authorization to Authenticated (Contributor+) Arbitrary Options Update

The MaxiBlocks: 2300+ Patterns, 280+ Pages, 14.3K Icons & 100 Styles plugin for WordPress is vulnerable to unauthorized modification of data that can lead to privilege escalation due to a missing capability check on a function in all…

Versions affectées

*-2.1.0

Correctif

2.1.1

Publication

30/05/2025

CVE-2024-6885 Élevée · 8,1
MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles <= 1.9.2 – Authenticated (Subscriber+) Arbitrary File Deletion

The MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the maxi_remove_custom_image_size and maxi_add_custom_image_size functions in all versions up to, and…

Versions affectées

*-1.9.2

Correctif

1.9.3

Publication

22/07/2024

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités