CVE-2026-78438W3 Total Cache <= 2.10.5 - Unauthenticated Stored Cross-Site Scripting via LazyLoad Background Mutator Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 05/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18109W3 Total Cache <= 2.10.3 - Unauthenticated Stored Cross-Site Scripting via Comment Author Name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 14/08/2026 Mức độ nghiêm trọng Cao CVE-2026-66708WordPress Total Upkeep plugin <= 1.17.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-66695WordPress W3 Total Cache plugin <= 2.10.2 - Path Traversal vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57428WordPress Sprout Clients plugin <= 3.2.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sprout Clients Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Cao CVE-2026-57418WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.13 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-9282W3 Total Cache <= 2.9.4 - Unauthenticated Arbitrary File Read via 'f_array[]' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 11/07/2026 Mức độ nghiêm trọng Cao CVE-2026-57623WordPress W3 Total Cache plugin <= 2.9.4 - Arbitrary Code Execution vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-39595WordPress W3 Total Cache plugin <= 2.9.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3143Total Upkeep <= 1.17.1 - Missing Authorization to Unauthenticated Rollback Cancellation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid Ngày phát hành 01/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-39562WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.10 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5032W3 Total Cache <= 2.9.3 - Unauthenticated Security Token Exposure via User-Agent Header Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 02/04/2026 Mức độ nghiêm trọng Cao CVE-2026-32484WordPress weForms plugin <= 1.6.26 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W weForms Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Cao CVE-2026-32424WordPress Sprout Clients plugin <= 3.2.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sprout Clients Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32401WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.9 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Cao CVE-2026-2707weForms <= 1.6.27 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Hidden Field Value via REST API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W weForms – Easy Drag & Drop Contact Form Builder For WordPress Ngày phát hành 11/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-27384WordPress W3 Total Cache plugin <= 2.9.1 - Arbitrary Code Execution vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-25364WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.8 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-69345WordPress Post and Page Builder by BoldGrid plugin <= 1.27.9 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid Ngày phát hành 06/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-69028WordPress weForms plugin <= 1.6.25 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W weForms Ngày phát hành 30/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66118WordPress Sprout Clients plugin <= 3.2.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sprout Clients Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Cao CVE-2025-64227WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.7 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-64229WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.7 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52712WordPress Post and Page Builder by BoldGrid – Visual Drag and Drop Editor <= 1.27.8 - Path Traversal Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid Ngày phát hành 14/08/2025 Mức độ nghiêm trọng Trung bình CVE-2020-36848Total Upkeep by BoldGrid <= 1.14.9 - Unauthenticated Backup Download Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid Ngày phát hành 12/07/2025 Mức độ nghiêm trọng Cao CVE-2025-52713WordPress Post and Page Builder by BoldGrid – Visual Drag and Drop Editor plugin <= 1.27.8 - Server Side Request Forgery (SSRF) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid Ngày phát hành 20/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52711WordPress Post and Page Builder by BoldGrid – Visual Drag and Drop Editor plugin <= 1.27.8 - Cross Site Request Forgery (CSRF) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid Ngày phát hành 20/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-31797WordPress Sprout Clients plugin <= 3.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sprout Clients Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2257Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid <= 1.16.10 - Authenticated (Admin+) Command Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid Ngày phát hành 26/03/2025 Mức độ nghiêm trọng Cao CVE-2024-13907Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid <= 1.16.8 - Authenticated (Administrator+) Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid Ngày phát hành 27/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-0859Post and Page Builder by BoldGrid <= 1.27.6 - Path Traversal to Authenticated (Contributor+) Arbitrary File Read via template_via_url Function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Ngày phát hành 06/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24606WordPress Client Invoicing by Sprout Invoices – Easy Estimates and Invoices for WordPress plugin <=20.8.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 27/01/2025 Mức độ nghiêm trọng Trung bình CVE-2025-22759WordPress Post and Page Builder by BoldGrid – Visual Drag and Drop Editor plugin <= 1.27.5 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid Ngày phát hành 15/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12008W3 Total Cache <= 2.8.1 Information Exposure via Log Files Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 14/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12006W3 Total Cache <= 2.8.1 Missing Authorization to Unauthenticated Plugin Deactivation and Extensions Activation/Deactivation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 14/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12365W3 Total Cache <= 2.8.1 - Authenticated (Subscriber+) Missing Authorization to Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 14/01/2025 Mức độ nghiêm trọng Cao CVE-2025-22512WordPress Help Scout Plugin <= 6.5.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H Help Scout Ngày phát hành 07/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-53819WordPress Client Invoicing by Sprout Invoices plugin <= 20.8.0 - Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Client Invoicing by Sprout Invoices Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-9461Total Upkeep <= 1.16.6 - Authenticated (Administrator+) Remote Code Execution via Backup Settings Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid Ngày phát hành 26/11/2024 Mức độ nghiêm trọng Cao CVE-2023-5359W3 Total Cache <= 2.7.5 - Sensitive Credentials Stored in Plaintext Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 24/09/2024 Mức độ nghiêm trọng Thấp CVE-2024-6848Post and Page Builder by BoldGrid – Visual Drag and Drop Editor <= 1.26.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Ngày phát hành 20/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-24869WordPress Total Upkeep plugin <= 1.15.8 - Arbitrary File Download vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep Ngày phát hành 17/05/2024 Mức độ nghiêm trọng Cao CVE-2024-4400Post and Page Builder by BoldGrid – Visual Drag and Drop Editor <= 1.26.4 - Authenticated (Contributer+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Ngày phát hành 16/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2950BoldGrid Easy SEO – Simple and Effective SEO <= 1.6.14 - Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B BoldGrid Easy SEO – Simple and Effective SEO Ngày phát hành 06/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1692BoldGrid Easy SEO – Simple and Effective SEO <= 1.6.13 - Authenticated(Contributor+) Stored Cross-Site Scripting via Meta Description Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B BoldGrid Easy SEO – Simple and Effective SEO Ngày phát hành 30/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2888WordPress Post and Page Builder by BoldGrid plugin <= 1.26.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Ngày phát hành 26/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0386weForms <= 1.6.21 - Unauthenticated Stored Cross-Site Scripting via Referer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W weForms – Easy Drag & Drop Contact Form Builder For WordPress Ngày phát hành 12/03/2024 Mức độ nghiêm trọng Cao CVE-2023-25480WordPress Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Plugin <= 1.24.1 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Ngày phát hành 06/10/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4932Total Upkeep <= 1.14.13 - Missing Authorization to Authenticated (Subscriber+) Information Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid Ngày phát hành 07/03/2023 Mức độ nghiêm trọng Trung bình CVE-2021-24452W3 Total Cache < 2.1.5 - Reflected XSS in Extensions Page (JS Context) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 19/07/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-24436W3 Total Cache < 2.1.4 - Reflected XSS in Extensions Page (Attribute Context) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 19/07/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-24427W3 Total Cache < 2.1.3 - Authenticated Stored XSS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W W3 Total Cache Ngày phát hành 12/07/2021 Mức độ nghiêm trọng Chưa rõ CVE-2013-2010Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng W W3 Total Cache Plugin Ngày phát hành 12/02/2020 Mức độ nghiêm trọng Chưa rõ CVE-2012-6079Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Total Cache Ngày phát hành 22/11/2019 Mức độ nghiêm trọng Chưa rõ CVE-2012-6078Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Total Cache Ngày phát hành 22/11/2019 Mức độ nghiêm trọng Chưa rõ CVE-2012-6077Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Total Cache Ngày phát hành 22/11/2019 Mức độ nghiêm trọng Chưa rõ CVE-2019-6715Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 01/04/2019 Mức độ nghiêm trọng Chưa rõ CVE-2014-9414Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 24/12/2014 Mức độ nghiêm trọng Chưa rõ CVE-2014-8724Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 19/12/2014 Mức độ nghiêm trọng Chưa rõ