Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Crocoblock — Vulnerabilities & Security Advisories 97

Browse all 97 CVE security advisories affecting Crocoblock. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Crocoblock operates as a provider of WordPress plugins and extensions, primarily facilitating advanced data management, dynamic content creation, and e-commerce functionality for website builders. Historically, its software portfolio has been associated with a significant volume of security flaws, currently totaling 87 recorded Common Vulnerabilities and Exposures. The most prevalent vulnerability classes include Cross-Site Scripting (XSS), SQL Injection, and Remote Code Execution (RCE), often stemming from insufficient input validation and improper access controls within plugin endpoints. Additionally, privilege escalation issues have been documented, allowing unauthorized users to perform administrative actions. While no single catastrophic breach has defined the company’s public history, the high frequency of disclosed CVEs indicates systemic weaknesses in code review and security testing processes. These recurring issues highlight the risks inherent in complex WordPress ecosystems where third-party extensions may lack rigorous security auditing, leaving user data and server integrity vulnerable to exploitation.

CVE ID Title CVSS Severity Published
CVE-2025-49931 WordPress JetSearch plugin <= 3.5.10 - SQL Injection vulnerability — JetSearch CWE-89 9.3 Critical 2025-10-22
CVE-2025-49932 WordPress JetBlog plugin <= 2.4.4.1 - Cross Site Scripting (XSS) vulnerability — JetBlog CWE-79 6.5 Medium 2025-10-22
CVE-2025-49928 WordPress JetWooBuilder plugin <= 2.1.20 - Cross Site Scripting (XSS) vulnerability — JetWooBuilder CWE-79 6.5 Medium 2025-10-22
CVE-2025-49927 WordPress JetWooBuilder plugin <= 2.1.20.1 - Cross Site Scripting (XSS) vulnerability — JetWooBuilder CWE-79 6.5 Medium 2025-10-22
CVE-2025-49921 WordPress JetReviews plugin <= 3.0.0 - Local File Inclusion vulnerability — JetReviews CWE-98 7.5 High 2025-10-22
CVE-2025-53194 WordPress JetEngine <= 3.7.0 - Remote Code Execution (RCE) Vulnerability — JetEngine CWE-82 8.5 High 2025-08-20
CVE-2025-53196 WordPress JetEngine <= 3.7.0 - Sensitive Data Exposure Vulnerability — JetEngine CWE-201 6.5 Medium 2025-08-20
CVE-2025-53195 WordPress JetEngine plugin <= 3.7.0 - Cross Site Scripting (XSS) Vulnerability — JetEngine CWE-79 6.5 Medium 2025-08-20
CVE-2025-53985 WordPress JetTabs <= 2.2.9 - Sensitive Data Exposure Vulnerability — JetTabs CWE-201 6.5 Medium 2025-08-20
CVE-2025-53983 WordPress JetElements For Elementor <= 2.7.7 - Sensitive Data Exposure Vulnerability — JetElements For Elementor CWE-201 6.5 Medium 2025-08-20
CVE-2025-53987 WordPress JetMenu <= 2.4.11.1 - Sensitive Data Exposure Vulnerability — JetMenu CWE-201 6.5 Medium 2025-08-20
CVE-2025-53988 WordPress JetBlocks For Elementor <= 1.3.18 - Sensitive Data Exposure Vulnerability — JetBlocks For Elementor CWE-201 6.5 Medium 2025-08-20
CVE-2025-53992 WordPress JetTricks <= 1.5.4.1 - Sensitive Data Exposure Vulnerability — JetTricks CWE-201 6.5 Medium 2025-08-20
CVE-2025-53993 WordPress JetPopup plugin <= 2.0.15 - Sensitive Data Exposure vulnerability — JetPopup CWE-201 6.5 Medium 2025-08-20
CVE-2025-53998 WordPress JetWooBuilder <= 2.1.20 - Sensitive Data Exposure Vulnerability — JetWooBuilder CWE-201 6.5 Medium 2025-08-20
CVE-2025-54008 WordPress JetSmartFilters <= 3.6.7 - Sensitive Data Exposure Vulnerability — JetSmartFilters CWE-201 6.5 Medium 2025-08-20
CVE-2025-54749 WordPress JetProductGallery Plugin <= 2.2.0.2 - Cross Site Scripting (XSS) Vulnerability — JetProductGallery CWE-79 6.5 Medium 2025-08-14
CVE-2025-55714 WordPress JetElements For Elementor Plugin <= 2.7.9 - Cross Site Scripting (XSS) Vulnerability — JetElements For Elementor CWE-79 6.5 Medium 2025-08-14
CVE-2025-54687 WordPress JetTabs Plugin plugin <= 2.2.9.1 - Cross Site Scripting (XSS) Vulnerability — JetTabs CWE-79 6.5 Medium 2025-08-14
CVE-2025-54688 WordPress JetEngine Plugin plugin <= 3.7.1.2 - Cross Site Scripting (XSS) Vulnerability — JetEngine CWE-79 6.5 Medium 2025-08-14
CVE-2025-54009 WordPress JetSmartFilters plugin <= 3.6.8 - Cross Site Scripting (XSS) Vulnerability — JetSmartFilters CWE-79 6.5 Medium 2025-07-16
CVE-2025-53995 WordPress JetPopup plugin <= 2.0.15.1 - Cross Site Scripting (XSS) Vulnerability — JetPopup CWE-79 6.5 Medium 2025-07-16
CVE-2025-53996 WordPress JetSearch plugin <= 3.5.10.1 - Cross Site Scripting (XSS) Vulnerability — JetSearch CWE-79 6.5 Medium 2025-07-16
CVE-2025-53994 WordPress JetPopup plugin <= 2.0.15 - Cross Site Scripting (XSS) Vulnerability — JetPopup CWE-79 6.5 Medium 2025-07-16
CVE-2025-53991 WordPress JetTricks plugin <= 1.5.4.1 - Cross Site Scripting (XSS) Vulnerability — JetTricks CWE-79 6.5 Medium 2025-07-16
CVE-2025-53989 WordPress JetBlocks For Elementor plugin <= 1.3.19 - Cross Site Scripting (XSS) Vulnerability — JetBlocks For Elementor CWE-79 6.5 Medium 2025-07-16
CVE-2025-53984 WordPress JetTabs plugin <= 2.2.9 - Cross Site Scripting (XSS) Vulnerability — JetTabs CWE-79 6.5 Medium 2025-07-16
CVE-2025-53982 WordPress JetElements For Elementor plugin <= 2.7.7 - Cross Site Scripting (XSS) Vulnerability — JetElements For Elementor CWE-79 6.5 Medium 2025-07-16
CVE-2025-39447 WordPress JetElements For Elementor plugin <= 2.7.4.1 - Broken Access Control Vulnerability — JetElements For Elementor CWE-862 7.5 High 2025-05-19
CVE-2025-39449 WordPress JetWooBuilder plugin <= 2.1.18 - Broken Access Control Vulnerability — JetWooBuilder CWE-862 7.5 High 2025-05-19

This page lists every published CVE security advisory associated with Crocoblock. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.