8theme
- Tổng số sản phẩm trong hệ sinh thái
- 2
- Tổng số lỗ hổng (90 ngày)
- 0
vi
Xác minh để phân tích hồ sơ bảo mật
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-25306WordPress XStore Core plugin <= 5.6.4 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25307WordPress XStore Core plugin < 5.7 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25305WordPress XStore theme <= 9.6.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25006WordPress XStore theme <= 9.6.4 - Arbitrary Shortcode Execution vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64190WordPress XStore Core plugin < 5.6 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành30/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64193WordPress XStore theme < 9.6.1 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64192WordPress XStore theme < 9.6 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64191WordPress XStore theme < 9.6.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64189WordPress XStore Core plugin < 5.6 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-11746XStore | Multipurpose WooCommerce Theme <= 9.5.4 - Authenticated (Subscriber+) Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành15/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-60100WordPress XStore theme < 9.6 - Content Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành26/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33555WordPress XStore Core plugin <= 5.3.8 - Multiple Authenticated Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành09/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33561WordPress XStore theme <= 9.3.8 - Unauthenticated Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành09/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33563WordPress XStore theme <= 9.3.8 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành09/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33564WordPress XStore theme <= 9.3.8 - Arbitrary Option Update vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành09/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33560WordPress XStore theme <= 9.3.8 - Unauthenticated Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33557WordPress XStore Core plugin <= 5.3.8 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33552WordPress XStore Core plugin <= 5.3.8 - Unauthenticated Account Takeover vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33556WordPress XStore Core plugin <= 5.3.8 - Limited Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33558WordPress XStore Core plugin <= 5.3.5 - Limited Arbitrary File Download vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33553WordPress XStore Core plugin <= 5.3.5 - Unauthenticated PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33551WordPress XStore Core plugin <= 5.3.5 - Unauthenticated SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33559WordPress XStore theme <= 9.3.5 - Unauthenticated SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33554WordPress XStore Core plugin <= 5.3.5 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33562WordPress XStore theme <= 9.3.5 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan