Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Bludit — Vulnerabilities & Security Advisories 16

Browse all 16 CVE security advisories affecting Bludit. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Bludit serves as a lightweight, flat-file CMS for creating and managing websites without requiring a database. Historically, it has been susceptible to multiple remote code execution vulnerabilities, cross-site scripting (XSS), privilege escalation flaws, and path traversal issues, contributing to its 13 recorded CVEs. The platform's security has been compromised through improper input validation, insufficient access controls, and insecure default configurations. While no major public security incidents have been widely documented, the consistent pattern of vulnerabilities in its core functionality suggests a need for rigorous hardening and regular updates for production deployments.

Top products by Bludit: Bludit Backup Plugin
CVE ID Title CVSS Severity Published
CVE-2026-72576 Bludit - Stored Cross-Site Scripting via Malicious SVG Logo Upload — Bludit CWE-79 5.4 Medium 2026-08-10
CVE-2026-46657 Bludit's persistent authentication tokens not revoked upon account disablement — bludit CWE-212 7.1 High 2026-06-08
CVE-2026-46656 Bludit CMS has improper authorization and mediation failure leading to persistent ghost sessions — bludit CWE-285 8.8 High 2026-06-08
CVE-2026-41456 Bludit CMS Reflected XSS via Search Plugin — bludit CWE-79 6.1AI Medium AI 2026-04-21
CVE-2026-4420 Stored XSS via Page Creating functionality in Bludit — Bludit CWE-79 5.4AI Medium AI 2026-04-07
CVE-2026-25099 Remote Code Execution via Unrestricted File Upload in Bludit — Bludit CWE-434 8.8 - 2026-03-27
CVE-2026-25100 Stored XSS via SVG File Upload in Bludit — Bludit CWE-79 5.4 - 2026-03-27
CVE-2026-25101 Session Fixation in Bludit — Bludit CWE-384 9.1 - 2026-03-27
CVE-2026-27741 Bludit <= 3.16.1 CSRF in Plugin and Theme Management Endpoints — Bludit CWE-352 4.3 Medium 2026-02-23
CVE-2026-27742 Bludit <= 3.16.2 Stored XSS in Post Content — Bludit CWE-79 5.4 Medium 2026-02-23
CVE-2023-53907 Bludit 3.13.1 Authenticated Arbitrary File Download via Backup Plugin — Backup Plugin CWE-22 6.5 Medium 2025-12-17
CVE-2024-24554 Bludit - Insecure Token Generation — Bludit CWE-338 9.1AI Critical AI 2024-06-24
CVE-2024-24553 Bludit uses SHA1 as Password Hashing Algorithm — Bludit CWE-916 9.1AI Critical AI 2024-06-24
CVE-2024-24552 Bludit is Vulnerable to Session Fixation — Bludit CWE-384 8.8AI High AI 2024-06-24
CVE-2024-24551 Bludit - Remote Code Execution (RCE) through Image API — Bludit CWE-77 8.8AI High AI 2024-06-24
CVE-2024-24550 Bludit - Remote Code Execution (RCE) through File API — Bludit CWE-77 9.8AI Critical AI 2024-06-24

This page lists every published CVE security advisory associated with Bludit. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.