- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 17/09/2026, Brainstorm Force ghi nhận 7 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 6 sản phẩm, trong đó 4 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, SureDash là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Brainstorm Force, với 2 lỗ hổng, chiếm khoảng 28,57% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-62134WordPress Starter Templates plugin <= 4.7.5 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStarter Templates | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85308WordPress SureForms plugin <= 2.12.5 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureForms | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-80433WordPress SureFeedback Client Site plugin <= 1.2.12 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureFeedback Client Site | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32553WordPress OttoKit plugin <= 1.1.35 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOttoKit | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66698WordPress SureDash plugin <= 1.10.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureDash | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66688WordPress Ultimate Addons for Elementor plugin <= 1.45.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for Elementor | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57401WordPress SureDash plugin <= 1.8.0 - Arbitrary File Deletion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureDash | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-54813WordPress SureDash plugin <= 1.8.0 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureDash | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-49781WordPress OttoKit plugin <= 1.1.27 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOttoKit | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-39470WordPress WooCommerce Cart Abandonment Recovery plugin < 2.1.0 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Cart Abandonment Recovery | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45442WordPress Presto Player plugin <= 4.1.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPresto Player | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42648WordPress Spectra plugin <= 2.19.22 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành29/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42377WordPress SureForms Pro plugin <= 2.8.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureForms Pro | Ngày phát hành29/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39479WordPress OttoKit plugin <= 1.1.20 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOttoKit | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39477WordPress CartFlows plugin <= 2.2.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCartFlows | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34889WordPress Ultimate Addons for WPBakery Page Builder plugin < 3.21.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery Page Builder | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32431WordPress Astra Bulk Edit plugin <= 1.2.10 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAstra Bulk Edit | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-28038WordPress Ultimate Addons for WPBakery Page Builder plugin <= 3.21.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery Page Builder | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25316WordPress CartFlows plugin <= 2.1.19 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCartFlows | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-24982WordPress Spectra plugin <= 2.19.17 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24962WordPress Sigmize plugin <= 0.0.9 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSigmize | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68497WordPress Astra Widgets plugin <= 1.2.16 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAstra Widgets | Ngày phát hành24/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23729WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Contributor+ reCAPTCHA Settings Change Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62059WordPress SureRank plugin <= 1.3.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureRank | Ngày phát hành06/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-48088WordPress Ultimate Addons for WPBakery Page Builder plugin < 3.21.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery Page Builder | Ngày phát hành27/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11814Ultimate Addons for WPBakery Page Builder < 3.21.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48164WordPress SureDash <= 1.0.3 - Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureDash | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54685WordPress SureDash Plugin <= 1.1.0 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureDash | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-27007WordPress SureTriggers <= 1.0.82 - Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOttoKit | Ngày phát hành01/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-12434SureMembers <= 1.10.6 - Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSureMembers | Ngày phát hành26/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13800Popup Plugin For WordPress - ConvertPlus <= 3.5.30 - Missing Authorization to Authenticated (Subscriber+) Limited Options Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConvertPlus | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24568WordPress Starter Templates plugin <= 4.4.9 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStarter Templates | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56274WordPress Astra Widgets plugin <= 1.2.15 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAstra Widgets | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23825WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-23834WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37517WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50439WordPress Astra Widgets plugin <= 1.2.14 - Stored Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAstra Widgets | Ngày phát hành28/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47345WordPress Starter Templates plugin <= 4.4.0 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStarter Templates | Ngày phát hành06/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43151WordPress Ultimate Addons for Beaver Builder – Lite plugin <= 1.5.9 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for Beaver Builder – Lite | Ngày phát hành12/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7590WordPress Spectra plugin<= 2.14.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành12/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3827Spectra Pro <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block IDs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra Pro | Ngày phát hành02/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5251Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5253Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5252Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5255Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5254Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37455WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for Elementor | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngCao |
CVE-2023-36676WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36684WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConvert Pro | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngCao |
CVE-2023-41805Broken Access Control vulnerability in multiple Brainstorm Force plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPremium Starter Templates | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-44148WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAstra Bulk Edit | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-44151WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPre-Publish Checklist | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51376WordPress ProjectHuddle Client Site plugin <= 1.0.34 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProjectHuddle Client Site | Ngày phát hành14/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23738WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Unauthenticated Email Spoofing Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành03/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23735WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Unauthenticated Email HTML Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành03/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23730WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Captcha Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành03/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51401WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for Beaver Builder | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51398WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for Beaver Builder | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-50890WordPress Ultimate Addons for Elementor plugin <= 1.36.20 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for Elementor | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-46205WordPress Ultimate Addons for WPBakery Page Builder plugin <= 3.19.14 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery Page Builder | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4838ConvertPlus <= 3.5.26 - Authenticated (Contributor+) PHP Object Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConvertPlus | Ngày phát hành16/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3828Spectra Pro <= 1.1.5 - Authenticated (Author+) Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra Pro | Ngày phát hành10/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3240ConvertPlug <= 3.5.25 - Authenticated (Contributor+) PHP Object Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConvertPlus | Ngày phát hành04/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3237ConvertPlug <= 3.5.25 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConvertPlus | Ngày phát hành04/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34370Server Side Request Forgery (SSRF) vulnerability in Starter Templates plugins | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStarter Templates — Elementor, WordPress & Beaver Builder Templates | Ngày phát hành28/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-36679WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra | Ngày phát hành28/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29768WordPress Astra theme <= 4.6.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAstra | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23882WordPress Ultimate Addons for Beaver Builder – Lite Plugin <= 1.5.5 is vulnerable to Broken Access Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for Beaver Builder – Lite | Ngày phát hành17/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51397WordPress WP Remote Site Search Plugin <= 1.0.4 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWP Remote Site Search | Ngày phát hành29/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49830WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAstra Pro | Ngày phát hành29/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-49833WordPress Spectra Plugin <= 2.7.9 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSpectra – WordPress Gutenberg Blocks | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-41804WordPress Starter Templates Plugin <= 3.2.4 is vulnerable to Server Side Request Forgery (SSRF) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngStarter Templates — Elementor, WordPress & Beaver Builder Templates | Ngày phát hành07/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-46211WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.14 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUltimate Addons for WPBakery Page Builder | Ngày phát hành27/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-25058WordPress Schema – All In One Schema Rich Snippets Plugin <= 1.6.5 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSchema – All In One Schema Rich Snippets | Ngày phát hành26/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-46851WordPress Starter Templates Plugin <= 3.1.20 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStarter Templates | Ngày phát hành23/05/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan