10web
10Web là một nhà cung cấp giải pháp WordPress tập trung vào hệ sinh thái từ điển điền biểu mẫu và xây dựng trang web với tự động hóa. Tổ chức hoạt động trên phạm vi toàn cầu, với hệ sinh thái WordPress và dịch vụ liên quan.
vi
10Web là một nhà cung cấp giải pháp WordPress tập trung vào hệ sinh thái từ điển điền biểu mẫu và xây dựng trang web với tự động hóa. Tổ chức hoạt động trên phạm vi toàn cầu, với hệ sinh thái WordPress và dịch vụ liên quan.
Tính đến 15/09/2026, 10web ghi nhận 6 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái 10web, với 4 lỗ hổng, chiếm khoảng 66,67% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-85645Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.46 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-66616WordPress Form Maker by 10Web plugin <= 1.15.46 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66635WordPress Slider by 10Web plugin <= 1.2.62 - CSRF to Arbitrary File Deletion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15993Form Maker by 10Web <= 1.15.44 - Authenticated (Subscriber+) SQL Injection via '{username}' Placeholder in Dynamic-Choice Field WHERE Clause | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28184 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngChưa rõ |
CVE-2026-11776Form Maker by 10Web <= 1.15.43 - Authenticated (Adminsitrator+) SQL Injection via 'groupids' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-11777Form Maker by 10Web <= 1.15.43 - Authenticated (Administrator+) SQL Injection via 'name' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39502WordPress Form Maker by 10Web plugin <= 1.15.38 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-9829Photo Gallery by 10Web <= 1.8.41 - Authenticated (Contributor+) SQL Injection via 'compact_album_order_by' Shortcode Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành06/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49771WordPress Photo Gallery by 10Web plugin <= 1.8.41 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành04/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7048Photo Gallery by 10Web <= 1.8.40 - Authenticated (Contributor+) SQL Injection via 'order_by' Shortcode Attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2018-25346WordPress Form Maker Plugin 1.12.24 SQL Injection via admin-ajax.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngForm Maker | Ngày phát hành23/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3359Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.42 - Unauthenticated SQL Injection via 'inputs' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành05/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3330Form Maker by 10Web <= 1.15.40 - Authenticated (Administrator+) SQL Injection via 'ip_search' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-4388Form Maker by 10Web <= 1.15.40 - Unauthenticated Stored Cross-Site Scripting via Matrix Field Text Box | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32330WordPress Photo Gallery by 10Web plugin <= 1.8.37 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27360WordPress Photo Gallery by 10Web plugin <= 1.8.38 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-1058Form Maker by 10Web <= 1.15.35 - Unauthenticated Stored Cross-Site Scripting via Hidden Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1065Form Maker by 10Web <= 1.15.35 - Unauthenticated Stored Cross-Site Scripting via SVG file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1036Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.36 - Missing Authorization to Unauthenticated Arbitrary Comment Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành21/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1337710Web Booster <= 2.32.7 - Authenticated (Subscriber+) Arbitrary Folder Deletion via two_clear_page_cache | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10Web Booster – Website speed optimization, Cache & Page Speed optimizer | Ngày phát hành06/12/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-3685310WebMapBuilder <= 1.0.63 - Unauthenticated Stored Cross-Site Scripting via Plugin Settings Change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10Web Map Builder for Google Maps | Ngày phát hành18/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-48341WordPress Form Maker by 10Web plugin <= 1.15.33 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8670Photo Gallery by 10Web < 1.8.29 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành15/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13053Form Maker by 10Web < 1.15.33 - Admin+ Stored XSS via Theme Title | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành15/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10680Form Maker by 10Web < 1.15.32 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2269Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.34 Reflected Cross-Site Scripting via 'image_id' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0613Photo Gallery < 1.8.34 - Unauthenticated Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành31/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10566Slider by 10Web < 1.2.62 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web | Ngày phát hành25/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10565Slider by 10Web < 1.2.62 - Admin+ Stored XSS via Widget | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web | Ngày phát hành25/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10560Form Maker by 10Web < 1.15.30 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành25/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-13124Photo Gallery by 10Web < 1.8.33 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành24/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-10558Form Maker by 10Web < 1.15.30 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành24/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-13605Form Maker by 10Web < 1.15.33 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành24/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10562Form Maker by 10Web < 1.15.31 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngThấp |
CVE-2023-45272WordPress 10Web Map Builder for Google Maps plugin <= 1.0.73 - Notice Dismissal Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10Web Map Builder for Google Maps | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47807WordPress 10WebAnalytics plugin <= 1.2.12 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10WebAnalytics | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-33995WordPress Photo Gallery by 10Web plugin <= 1.8.15 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành13/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5020Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành04/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10704Photo Gallery by 10Web < 1.8.31 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành29/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10265Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.30 - Reflected Cross-Site Scripting via add_query_arg Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành10/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9878Photo Gallery by 10Web <= 1.8.30 - Authenticated (Administrator+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành05/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9628WPS Telegram Chat <= 4.6.0 - Authenticated (Subscriber+) Unauthorized Access to Telegram Bot API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPS Telegram Chat | Ngày phát hành25/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9630WPS Telegram Chat <= 4.6.0 - Missing Authorization to Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPS Telegram Chat | Ngày phát hành25/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-960710Web Social Post Feed <= 1.2.9 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10Web Social Post Feed | Ngày phát hành25/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5968Photo Gallery by 10Web <= 1.8.27 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành09/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-44043WordPress Photo Gallery by 10Web plugin <= 1.8.27 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành06/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8283Slider by 10Web < 1.2.59 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web | Ngày phát hành30/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8633Form Maker <= 1.15.27 - Authenticated (Administrator+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành26/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43220WordPress Form Maker by 10Web plugin <= 1.15.26 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành12/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7150Slider by 10Web – Responsive Image Slider <= 1.2.57 - Authenticated (Contributor+) SQL Injection via id Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web – Responsive Image Slider | Ngày phát hành08/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-6408Slider by 10Web < 1.2.57 - Editor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web | Ngày phát hành31/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6272SpiderContacts <= 1.1.7 - Reflected XSS | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSpiderContacts | Ngày phát hành31/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6026Slider by 10Web < 1.2.56 - Editor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web | Ngày phát hành11/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6130Form Maker by 10Web < 1.15.26 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành01/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-35628WordPress Photo Gallery by 10Web plugin <= 1.8.25 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành11/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5481Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Path Traversal via esc_dir Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành07/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5426Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.23 - Authenticated (Contributor+) Stored Cross-Site Scripting via Zipped SVG | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành07/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48290WordPress Form Maker by 10Web plugin <= 1.15.20 - Captcha Bypass Vulnerability vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34437WordPress Form Maker by 10Web plugin <= 1.15.24 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành09/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33586WordPress Photo Gallery by 10Web plugin <= 1.8.20 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2258Form Maker by 10Web <= 1.15.24 - Authenticated (Subscriber+) Stored Self-Based Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành27/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32578WordPress Sliderby10Web plugin <= 1.2.54 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSlider by 10Web | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-32583WordPress Photo Gallery by 10Web plugin <= 1.8.21 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-32534WordPress Form Maker plugin <= 1.15.23 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2112Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.22 - Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành09/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2296Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Authenticated (Admin+) Stored Cross-Site Scripting via SVG | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành06/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31116WordPress 10Web Map Builder for Google Maps plugin <= 1.0.74 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10Web Map Builder for Google Maps | Ngày phát hành31/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29833WordPress Photo Gallery Plugin <= 1.8.21 Stored Cross Site Scripting in UploadHandler | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhotoGallery | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29810WordPress Photo Gallery Plugin <= 1.8.21 Reflected Cross Site Scripting in editimage_bwg thumb_url | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhotoGallery | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29809WordPress Photo Gallery Plugin <= 1.8.21 Reflected Cross Site Scripting in editimage_bwg image_url | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhotoGallery | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29808WordPress Photo Gallery Plugin <= 1.8.21 Reflected Cross Site Scripting in editimage_bwg image_id | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhotoGallery | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29832WordPress Photo Gallery Plugin <= 1.8.21 Unauthenticated Reflected Cross Site Scripting in GalleryBox current_url | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhotoGallery | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0221Photo Gallery by 10Web - Mobile-Friendly Image Gallery <= 1.8.19 - Directory Traversal to Arbitrary File Rename | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-698510Web AI Assistant – AI content writing assistant <= 1.0.18 - Missing Authorization to Arbitrary Plugin Installation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10Web AI Assistant – AI content writing assistant | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0667Form-Maker (twb_form-maker) <= 1.15.21 - Cross-Site Request Forgery to Limited Code Execution via Execute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành27/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6924Photo Gallery by 10Web <= 1.8.18 - Authenticated (Administrator+) Stored Cross-Site Scripting via Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-555910Web Booster < 2.24.18 - Unauthenticated Arbitrary Option Deletion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởng10Web Booster | Ngày phát hành27/11/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-5048WDContactFormBuilder <= 1.0.72 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWDContactFormBuilder | Ngày phát hành22/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34375WordPress Seo By 10Web Plugin <= 1.2.9 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSEO by 10Web | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-5709WD WidgetTwitter <= 1.0.9 - Authenticated (Contributor+) SQL Injection via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWD WidgetTwitter | Ngày phát hành07/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-45071WordPress Form Maker by 10Web Plugin <= 1.15.18 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành18/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-45070WordPress Form Maker by 10Web Plugin <= 1.15.18 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành18/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-4666Form-Maker < 1.15.20 - Unauthenticated Arbitrary File Upload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2122Image Optimizer by 10web < 1.0.27 - Reflected Cross-Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngImage Optimizer by 10web | Ngày phát hành16/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-3675610WebAnalytics <= 1.2.8 - Cross-Site Request Forgery Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởng10WebAnalytics | Ngày phát hành12/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-46889 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-2224Seo By 10Web < 1.2.7 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSEO by 10Web | Ngày phát hành05/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-250310WebSocial < 1.2.9 - Reflected XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởng10Web Social Post Feed | Ngày phát hành05/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2117Image Optimizer by 10web < 1.0.27 - Admin+ Path Traversal | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngImage Optimizer by 10web | Ngày phát hành30/05/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-1427Photo Gallery by 10Web < 1.8.15 - Admin+ Path Traversal | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành17/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-003710WebMapBuilder < 1.0.73 - Unauthenticated SQLi | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởng10Web Map Builder for Google Maps | Ngày phát hành13/03/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-475810WebMapBuilder < 1.0.72 - Contributor+ Stored XSS via Shortcode | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởng10WebMapBuilder | Ngày phát hành23/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4197Sliderby10Web < 1.2.53 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSliderby10Web | Ngày phát hành26/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4058Photo Gallery < 1.8.3 - Stored XSS via CSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web | Ngày phát hành19/12/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-31693 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/11/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-3300Form Maker by 10Web < 1.15.6 - Admin+ SQLI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành25/10/2022 | Mức độ nghiêm trọngCao |
CVE-2022-1394Photo Gallery < 1.6.4 - Admin+ Stored Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPhoto Gallery by 10Web – Mobile-Friendly Image Gallery | Ngày phát hành06/06/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-1564Form Maker By 10Web < 1.14.12 - Admin+ Stored Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành30/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-1320Sliderby10Web < 1.2.52 - Admin+ Stored Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSliderby10Web | Ngày phát hành23/05/2022 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan