Description
WordPress Plugin MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles is prone to a vulnerability that lets attackers delete arbitrary files because the application fails to properly verify user-supplied input. An attacker can exploit this vulnerability to delete arbitrary files in the context of the webserver process. WordPress Plugin MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles version 1.9.2 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 1.9.3 or latest
References
Related Vulnerabilities
WordPress Plugin WP Email Template PHP Object Injection (2.4.0)
Liferay DXP Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2025-43790)
Apache Tomcat Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2007-4724)
MySQL CVE-2021-35645 Vulnerability (CVE-2021-35645)
Oracle Database Server CVE-2012-3220 Vulnerability (CVE-2012-3220)