← Back

Blesta

blesta

Vendor: Phillipsdata • 4 CVEs

CVEs (4)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Phillipsdata
1Blesta
Jun 17, 2026
Feb 3, 2026
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Blesta 3.x through 5.x before 5.13.3 mishandles input validation, aka CORE-5665.
1Phillipsdata
1Blesta
Jun 17, 2026
Feb 3, 2026
N/A· v4
7.2 HIGH· v3
N/A· v2
Blesta 3.x through 5.x before 5.13.3 allows object injection, aka CORE-5668.
1Phillipsdata
1Blesta
Jun 17, 2026
Feb 3, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
Blesta 3.x through 5.x before 5.13.3 allows object injection, aka CORE-5680.
1Phillipsdata
1Blesta
Jun 17, 2026
Feb 28, 2024
N/A· v4
7.1 HIGH· v3
N/A· v2
A path traversal vulnerability in the /path/to/uploads/ directory of Blesta before v5.9.2 allows attackers to takeover user accounts and execute arbitrary code.