CVE-2026-7438Bold Timeline Lite <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B Bold Timeline Lite Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2357Bold Page Builder <= 5.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 16/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-27429WordPress Nifty theme <= 1.4.1 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Nifty Ngày phát hành 16/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-3694Bold Page Builder <= 5.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_button Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 14/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-27369WordPress Celeste theme <= 1.3.6 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Celeste Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2025-68541WordPress Ippsum theme <= 1.2.0 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Ippsum Ngày phát hành 20/02/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-67997WordPress Travelicious theme < 1.6.7 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Travelicious Ngày phát hành 20/02/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-67996WordPress Nestin theme < 1.2.6 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Nestin Ngày phát hành 20/02/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-25451WordPress Bold Page Builder plugin <= 5.6.9 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-12159Bold Page Builder <= 5.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 07/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13463Bold Page Builder <= 5.5.3 - Authenticated (Author+) Stored DOM-based Cross-Site Scripting in Post Grid Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 07/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-12803Bold Builder <= 5.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_tabs Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 07/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-15267Bold Page Builder <= 5.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_accordion_item Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 07/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-68513WordPress Bold Timeline Lite plugin <= 1.2.7 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Timeline Lite Ngày phát hành 24/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64233WordPress Codiqa theme < 1.2.8 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Codiqa Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-54723WordPress DentiCare Theme < 1.4.3 - PHP Object Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D DentiCare Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-14032Bold Timeline Lite <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title' Parameter in 'bold_timeline_group' Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Timeline Lite Ngày phát hành 12/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66057WordPress Bold Page Builder plugin <= 5.5.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 21/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-7730Bold Page Builder <= 5.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via `percentage` Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 23/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-60216WordPress Addison theme < 1.4.8 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Addison Ngày phát hành 22/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-60214WordPress Goldenblatt theme < 1.3.0 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Goldenblatt Ngày phát hành 22/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-58194WordPress Bold Page Builder Plugin <= 5.4.3 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 27/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54006WordPress Bold Page Builder plugin <= 5.4.1 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 16/07/2025 Mức độ nghiêm trọng Trung bình CVE-2024-5647Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 03/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-52724WordPress Amwerk theme <= 1.2.0 - PHP Object Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amwerk Ngày phát hành 27/06/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-5286Bold Builder <= 5.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via additional_settings Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 29/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-39495WordPress Avantage Theme <= 2.4.9 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Avantage Ngày phát hành 23/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-39499WordPress Medicare Theme <= 2.1.0 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Medicare Ngày phát hành 23/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-3715Bold Page Builder <= 5.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'data-text' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 18/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-47525WordPress Bold Page Builder plugin <= 5.3.0 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 07/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-47488WordPress Bold Page Builder plugin <= 5.3.2 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 07/05/2025 Mức độ nghiêm trọng Trung bình CVE-2023-45110WordPress Bold Timeline Lite plugin <= 1.1.9 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Timeline Lite Ngày phát hành 02/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-54382WordPress Bold Page Builder plugin <= 5.1.5 - Path Traversal vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 16/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-53801WordPress Bold Page Builder plugin <= 5.2.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 06/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-50417WordPress Bold Page Builder plugin <= 5.1.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 19/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-52417WordPress ReConstruction theme <= 1.4.7 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R ReConstruction Ngày phát hành 18/11/2024 Mức độ nghiêm trọng Cao CVE-2024-47298WordPress Bold Page Builder plugin <= 5.1.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 06/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47391WordPress Bold Page Builder plugin < 5.1.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 05/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43294WordPress Bold Timeline Lite plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Timeline Lite Ngày phát hành 18/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-7100Bold Page Builder <= 5.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_button Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 30/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2736Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via HTML Tags Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2735Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via "Price List" Element Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2734Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via AI Features Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2733Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Separator Element Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3267Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_price_list Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3266Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget URL Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-30442WordPress Bold Page Builder plugin <= 4.8.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 29/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-30179WordPress Bold Page Builder plugin <= 4.7.6 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 27/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1159Bold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Raw Content Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1157Bold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button URL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1160Bold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Link Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 13/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-49823WordPress Bold Page Builder Plugin <= 4.6.1 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B Bold Page Builder Ngày phát hành 15/12/2023 Mức độ nghiêm trọng Trung bình CVE-2021-24319Bello < 1.6.0 - Authenticated Cross-Site Scripting (XSS) and XFS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B Bello - Directory & Listing Ngày phát hành 01/06/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-24320Bello < 1.6.0 - Unauthenticated Reflected XSS & XFS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B Bello - Directory & Listing Ngày phát hành 01/06/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-24321Bello < 1.6.0 - Unauthenticated Blind SQL Injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B Bello - Directory & Listing Ngày phát hành 01/06/2021 Mức độ nghiêm trọng Chưa rõ