CVE-2026-75983Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce <= 4.1.23 - Authenticated (Subscriber+) Privilege Escalation via map_meta_cap Filter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce Ngày phát hành 15/09/2026 Mức độ nghiêm trọng Cao CVE-2026-15402Eventin <= 4.1.23 - Authenticated (Custom+) Stored Cross-Site Scripting via 'etn_shedule_objective' schedule_slot Parameter Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce Ngày phát hành 15/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-62135WordPress Booktics plugin <= 1.0.24 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Booktics Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11446Booktics – Booking Calendar for Appointments and Service Businesses <= 1.0.23 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Booktics – Appointment Booking Calendar for Service Businesses Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15398Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) <= 4.1.22 - Authenticated (Subscriber+) Missing Authorization to Order Completion / Free Ticket Redemption Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11821Eventin <= 4.1.17 - Missing Authorization to Authenticated (Subscriber+) Notification Flow Management via notification-flow REST API Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15667Eventin <= 4.1.22 - Authenticated (Contirbutor+) Local File Inclusion via 'event_layout' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Cao CVE-2026-15406Eventin <= 4.1.22 - Authenticated (Custom+) Local File Inclusion via 'event_layout' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Cao CVE-2026-12956Eventin <= 4.1.22 - Missing Authorization to Unauthenticated Arbitrary Order Creation and Status Manipulation via 'status' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84215WordPress Timetics plugin <= 1.0.61 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82223WordPress WP Event SOlution plugin <= 4.1.22 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Event SOlution Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-28002WordPress Booktics plugin 1.0.22 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Booktics Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-28174WordPress WP Event SOlution plugin <= 4.1.18 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Event SOlution Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-28173WordPress WP Event SOlution plugin <= 4.1.19 - Arbitrary Content Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Event SOlution Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-66451WordPress WP Event SOlution plugin <= 4.1.9 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Event SOlution Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13039Eventin 4.0.26 - 4.1.15 - Missing Authorization to Unauthenticated Payment Bypass via REST API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12924Eventin <= 4.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'etn_faq_content' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11818WPCafe <= 3.0.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via REST API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System Ngày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57674WordPress Timetics plugin <= 1.0.58 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Cao CVE-2026-57621WordPress Booktics plugin <= 1.0.21 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Booktics Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-57622WordPress WPCafe plugin <= 3.0.14 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2025-68045WordPress WP Event SOlution plugin <= 4.1.12 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Event SOlution Ngày phát hành 16/06/2026 Mức độ nghiêm trọng Cao CVE-2026-40776WordPress Eventin plugin <= 4.1.8 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Event SOlution Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2026-39432WordPress Timetics plugin <= 1.0.53 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 12/05/2026 Mức độ nghiêm trọng Cao CVE-2026-4109Eventin – Events Calendar, Event Booking, Ticket & Registration (AI Powered) <= 4.1.8 Missing Authorization to Authenticated (Subscriber+) Order Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 14/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-39585WordPress Booktics plugin <= 1.0.16 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Booktics Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-27071WordPress WPCafe plugin <= 3.0.7 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-1919Booktics <= 1.0.16 - Missing Authorization to Get Items via REST API endpoints Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Booktics – Booking Calendar for Appointments and Service Businesses Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1920Booktics <= 1.0.16 - Missing Authorization to Addon Plugin Installation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Booktics – Booking Calendar for Appointments and Service Businesses Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Trung bình CVE-2025-68047WordPress Eventin plugin <= 4.1.3 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 22/01/2026 Mức độ nghiêm trọng Cao CVE-2025-14657Eventin – Event Manager, Event Booking, Calendar, Tickets and Registration Plugin (AI Powered) <= 4.0.51 - Missing Authorization to Unauthenticated Stored Cross-Site Scripting via 'post_settings' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 09/01/2026 Mức độ nghiêm trọng Cao CVE-2025-67915WordPress Timetics plugin <= 1.0.46 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 08/01/2026 Mức độ nghiêm trọng Cao CVE-2025-5919Appointment Booking and Scheduling Calendar Plugin – WP Timetics <= 1.0.36 - Missing Authorization to Unauthenticated Booking Details View And Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics – Appointment Booking & Scheduling Ngày phát hành 06/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-64268WordPress Timetics plugin <= 1.0.44 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Cao CVE-2025-7813Event Manager, Events Calendar, Booking, Registrations and Tickets – Eventin <= 4.0.37 - Unauthenticated Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 23/08/2025 Mức độ nghiêm trọng Cao CVE-2025-49869WordPress Eventin Plugin <= 4.0.31 - PHP Object Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 14/08/2025 Mức độ nghiêm trọng Cao CVE-2025-4796Eventin <= 4.0.34 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 08/08/2025 Mức độ nghiêm trọng Cao CVE-2025-49321WordPress Eventin plugin <= 4.0.28 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 27/06/2025 Mức độ nghiêm trọng Cao CVE-2025-47539WordPress Eventin plugin <= 4.0.26 - Privilege Escalation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 23/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-47445WordPress Eventin plugin <= 4.0.26 - Arbitrary File Download Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 14/05/2025 Mức độ nghiêm trọng Cao CVE-2025-3419Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.26 - Unauthenticated Arbitrary File Read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 08/05/2025 Mức độ nghiêm trọng Cao CVE-2025-39452WordPress WPCafe plugin <= 2.2.32 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe Ngày phát hành 17/04/2025 Mức độ nghiêm trọng Cao CVE-2025-39584WordPress Eventin plugin <= 4.0.25 - Local File Inclusion Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 16/04/2025 Mức độ nghiêm trọng Cao CVE-2025-30829WordPress WPCafe plugin <= 2.2.31 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe Ngày phát hành 27/03/2025 Mức độ nghiêm trọng Cao CVE-2025-30828WordPress Timetics plugin <= 1.0.29 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 27/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1766Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Missing Authorization to Unauthenticated Payment Status Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1770Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.24 - Authenticated (Contributor+) Local File Inclusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2025-26964WordPress Eventin plugin <= 4.0.20 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Cao CVE-2024-56213WordPress Eventin plugin <= 4.0.7 - Contributor+ Limited Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 31/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-11275WP Timetics- AI-powered Appointment Booking Calendar and Online Scheduling Plugin <= 1.0.27 - Missing Authorization to Authenticated (Subscriber+) Arbitrary User Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics – Appointment Booking & Scheduling Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2023-47805WordPress WPCafe plugin <= 2.2.22 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Trung bình CVE-2023-49756WordPress Eventin plugin <= 3.3.52 - Authenticated Notice Dismissal Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37427WordPress Timetics plugin <= 1.0.21 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43923WordPress Timetics plugin <= 1.0.23 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-9263WP Timetics- AI-powered Appointment Booking Calendar and Online Scheduling Plugin <= 1.0.25 - Insecure Direct Object Reference to Unauthenticated Arbitrary User Password/Email Reset/Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics – Appointment Booking & Scheduling Ngày phát hành 17/10/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-7149Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.8 - Authenticated (Contributor+) Local File Inclusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 27/09/2024 Mức độ nghiêm trọng Cao CVE-2024-6033Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Event Data Import Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 17/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5431WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.25 - Authenticated (Contributor+) File inclusion via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System Ngày phát hành 25/06/2024 Mức độ nghiêm trọng Cao CVE-2024-1094Timetics- AI-powered Appointment Booking with Visual Seat Plan and ultimate Calendar Scheduling Plugin <= 1.0.21 - Missing Authorization to Limited Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetics – Appointment Booking & Scheduling Ngày phát hành 14/06/2024 Mức độ nghiêm trọng Cao CVE-2024-5427WPCafe – Online Food Ordering, Restaurant Menu, Delivery, and Reservations for WooCommerce <= 2.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Reservation Form Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System Ngày phát hành 31/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1855WPCafe <= 2.2.23 - Unauthenticated Blind Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPCafe – Restaurant Menu, Online Food Ordering & Table Booking System Ngày phát hành 23/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1122Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin <= 3.3.50 - Missing Authorization to Unauthenticated Events Export Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered) Ngày phát hành 09/02/2024 Mức độ nghiêm trọng Trung bình