CVE-2026-18406SureForms <= 2.12.2 - Unauthenticated Stored Cross-Site Scripting via Text Field Entity-Encoded Payload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz Ngày phát hành 05/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18402SureDash <= 1.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'draweropenverposition' Block/Shortcode Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureDash – Community, Courses & Member Dashboard Ngày phát hành 16/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-7623SureForms <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'headingWrapper' Block Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz Ngày phát hành 01/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15821SureDash <= 1.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureDash – Community, Courses & Member Dashboard Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15787Ultimate Addons for Elementor <= 2.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Navigation Menu Widget data-toggle-icon/data-close-icon Attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 22/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12900Spectra Gutenberg Blocks <= 2.19.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via uagb/image Block Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Legacy – Gutenberg Blocks Ngày phát hành 20/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15288SureForms – Drag and Drop Form Builder for WordPress <= 2.2.1 - Unauthenticated Stripe Payment Amount Manipulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Drag & Drop Contact Form & Form Builder, Payment Form, Survey, Quiz & Calculator Ngày phát hành 10/07/2026 Mức độ nghiêm trọng Cao CVE-2026-7465Spectra Gutenberg Blocks <= 2.19.25 - Authenticated (Contributor+) Remote Code Execution via Arbitrary PHP Function Call via Block Attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 30/05/2026 Mức độ nghiêm trọng Cao CVE-2026-9065Surecart - SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Surecart Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-4987SureForms <= 2.5.2 - Unauthenticated Payment Amount Validation Bypass via 'form_id' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form, Payment Form & Other Custom Form Builder Ngày phát hành 28/03/2026 Mức độ nghiêm trọng Cao CVE-2026-3534Astra <= 4.12.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Meta Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Astra Ngày phát hành 11/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0950Spectra Gutenberg Blocks <= 2.19.17 - Unauthenticated Information Disclosure in Sensitive Data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 03/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14351Custom Fonts – Host Your Fonts Locally <= 2.1.16 - Missing Authorization to Unauthenticated Font Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Custom Fonts – Host Your Fonts Locally Ngày phát hành 20/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14855SureForms <= 2.2.0 - Unauthenticated Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form, Payment Form & Other Custom Form Builder Ngày phát hành 21/12/2025 Mức độ nghiêm trọng Cao CVE-2025-13065Starter Templates <= 4.4.41 - Authenticated (Author+) Arbitrary File Upload via WXR Upload Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Starter Templates – AI-Powered Templates for Elementor & Gutenberg Ngày phát hành 06/12/2025 Mức độ nghiêm trọng Cao CVE-2025-13516SureMail – SMTP and Email Logs Plugin with Amazon SES, Postmark, and Other Providers <= 1.9.0 - Unauthenticated Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureMail – SMTP and Email Logs Plugin with Amazon SES, Postmark, and Other Providers Ngày phát hành 02/12/2025 Mức độ nghiêm trọng Cao CVE-2025-12535SureForms <= 1.13.1 - Cross-Site Request Forgery Protection Bypass via Improper Nonce Distribution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form, Payment Form & Other Custom Form Builder Ngày phát hành 19/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12536SureForms <= 1.13.1 - Missing Authorization to Unauthenticated Sensitive Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form, Payment Form & Other Custom Form Builder Ngày phát hành 13/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11162Spectra <= 2.19.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom CSS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10732SureForms – Drag and Drop Form Builder for WordPress <= 1.12.1 - Missing Authorization to Authenticated (Contributor+) Information Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form, Payment Form & Other Custom Form Builder Ngày phát hành 14/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10489SureForms – Drag and Drop Form Builder for WordPress <= 1.12.0 - Missing Authorization to Authenticated (Contributor+) Form Creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form, Payment Form & Other Custom Form Builder Ngày phát hành 20/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-8488Ultimate Addons for Elementor (Formerly Elementor Header & Footer Builder) <= 2.4.6 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 02/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5921SureForms < 1.7.2 - Reflected XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S SureForms Ngày phát hành 01/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-6691SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated Arbitrary File Deletion Triggered via Administrator Submission Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Drag and Drop Form Builder for WordPress Ngày phát hành 09/07/2025 Mức độ nghiêm trọng Cao CVE-2025-6742SureForms – Drag and Drop Form Builder for WordPress <= 1.7.3 - Unauthenticated PHP Object Injection (PHAR) Triggered via Admin Submission Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Drag and Drop Form Builder for WordPress Ngày phát hành 09/07/2025 Mức độ nghiêm trọng Cao CVE-2025-3514SureForms < 1.4.4 - Admin+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S SureForms Ngày phát hành 02/05/2025 Mức độ nghiêm trọng Thấp CVE-2025-3513SureForms < 1.4.4 - Admin+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S SureForms Ngày phát hành 02/05/2025 Mức độ nghiêm trọng Thấp CVE-2025-3471SureForms < 1.4.4 - Contributor+ Settings Update Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S SureForms Ngày phát hành 30/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3102SureTriggers <= 1.0.78 - Authorization Bypass due to Missing Empty Value Check to Unauthenticated Administrative User Creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OttoKit: All-in-One Automation Platform Ngày phát hành 10/04/2025 Mức độ nghiêm trọng Cao CVE-2025-1784Spectra – WordPress Gutenberg Blocks <= 2.19.0 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 26/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12713SureForms – Drag and Drop Form Builder for WordPress <= 1.2.2 - Missing Authorization to Unauthenticated Protected Post Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SureForms – Contact Form, Payment Form & Other Custom Form Builder Ngày phát hành 08/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-56274WordPress Astra Widgets plugin <= 1.2.15 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Astra Widgets Ngày phát hành 07/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11230Elementor Header & Footer Builder <= 1.6.46 - Authenticated (Contributor+) Stored Cross-Site Scripting via Page Title Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 23/12/2024 Mức độ nghiêm trọng Trung bình CVE-2023-23825WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Import_WPforms vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Thấp CVE-2023-23834WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Broken Access Control + CSRF on Activate_Plugin vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10484Spectra – WordPress Gutenberg Blocks <= 2.16.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 03/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10325Elementor Header & Footer Builder <= 1.6.45 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 08/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37517WordPress Spectra plugin <= 2.13.7 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-50439WordPress Astra Widgets plugin <= 1.2.14 - Stored Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Astra Widgets Ngày phát hành 28/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10050Elementor Header & Footer Builder <= 1.6.43 - Authenticated (Contributor+) Information Disclosure via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 24/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43151WordPress Ultimate Addons for Beaver Builder – Lite plugin <= 1.5.9 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder – Lite Ngày phát hành 12/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-7590WordPress Spectra plugin<= 2.14.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 12/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-33933WordPress Elementor Header & Footer Builder plugin <= 1.6.35 - Contributor+ DOM-Based Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Elementor – Header, Footer & Blocks Template Ngày phát hành 22/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37278WordPress Cards for Beaver Builder plugin <= 1.1.4 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cards for Beaver Builder Ngày phát hành 22/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5251Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for WPBakery Ngày phát hành 17/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5253Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for WPBakery Ngày phát hành 17/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5252Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for WPBakery Ngày phát hành 17/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5255Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for WPBakery Ngày phát hành 17/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5254Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for WPBakery Ngày phát hành 17/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37455WordPress Ultimate Addons for elementor plugin <= 1.36.31 - Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 09/07/2024 Mức độ nghiêm trọng Cao CVE-2023-36676WordPress Spectra plugin <= 2.6.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-36684WordPress Convert Pro plugin <= 1.7.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Convert Pro Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Cao CVE-2023-41805Broken Access Control vulnerability in multiple Brainstorm Force plugins Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premium Starter Templates Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-44148WordPress Astra Bulk Edit plugin <= 1.2.7 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Astra Bulk Edit Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-44151WordPress Pre-Publish Checklist plugin <= 1.1.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Pre-Publish Checklist Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4632WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CartFlows – Funnel Builder & Checkout Plugin for WooCommerce Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-51376WordPress ProjectHuddle Client Site plugin <= 1.0.34 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P ProjectHuddle Client Site Ngày phát hành 14/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5757Elementor Header & Footer Builder <= 1.6.35 - Authenticated (Contributor+) Stored Cross-Site Scripting via Site Title Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 13/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5663Cards for Beaver Builder <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Cards Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cards for Beaver Builder Ngày phát hành 08/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5485SureTriggers – Connect All Your Plugins, Apps, Tools & Automate Everything! <= 1.0.46 - Authenticated (Contributor+) Stored Cross-Site Scripting via Trigger Link Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OttoKit: All-in-One Automation Platform Ngày phát hành 04/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-23738WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Unauthenticated Email Spoofing Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 03/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-23735WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Unauthenticated Email HTML Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 03/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-23730WordPress Spectra – WordPress Gutenberg Blocks plugin <= 2.3.0 - Captcha Bypass Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 03/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4366Spectra – WordPress Gutenberg Blocks <= 2.13.0 - Authenticated (Author+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 24/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1332Custom Fonts – Host Your Fonts Locally <= 2.1.4 - Authenticated (Author+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Custom Fonts – Host Your Fonts Locally Ngày phát hành 24/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2618Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 24/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1814Spectra – WordPress Gutenberg Blocks <= 2.12.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial Block Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 23/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1815Spectra – WordPress Gutenberg Blocks <= 2.12.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Gallery Block Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 23/05/2024 Mức độ nghiêm trọng Trung bình CVE-2023-51401WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.13 - Limited Arbitrary File Download vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder Ngày phát hành 17/05/2024 Mức độ nghiêm trọng Trung bình CVE-2023-51398WordPress Ultimate Addons for Beaver Builder Premium plugin <= 1.35.14 - Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder Ngày phát hành 17/05/2024 Mức độ nghiêm trọng Cao CVE-2024-2619Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Author+) HTML Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 16/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4634Elementor Header & Footer Builder <= 1.6.28 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 16/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4630Starter Templates — Elementor, WordPress & Beaver Builder Templates <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Starter Templates – AI-Powered Templates for Elementor & Gutenberg Ngày phát hành 11/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1467Starter Templates — Elementor, WordPress & Beaver Builder Templates <= 4.1.6 - Authenticated (Contributor+) Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Starter Templates – AI-Powered Templates for Elementor & Gutenberg Ngày phát hành 09/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3107Spectra – WordPress Gutenberg Blocks <= 2.12.6 - Authenticated (Contributor+) Path Traversal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 02/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2347Astra <= 4.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Display Name Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Astra Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6486Spectra – WordPress Gutenberg Blocks <= 2.10.3 - Authenticated(Contributor+) Cross-Site Scripting via Custom CSS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2305Cards for Beaver Builder <= 1.1.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via bootstrapcard link Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cards for Beaver Builder Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2140Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Icons Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder – Lite Ngày phát hành 30/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2142Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Info Table Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder – Lite Ngày phát hành 30/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2141Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder – Lite Ngày phát hành 30/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2144Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Separator Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder – Lite Ngày phát hành 30/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2143Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder – Lite Ngày phát hành 30/03/2024 Mức độ nghiêm trọng Trung bình CVE-2023-36679WordPress Spectra plugin <= 2.6.6 - Server Side Request Forgery (SSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Ngày phát hành 28/03/2024 Mức độ nghiêm trọng Cao CVE-2024-1564Schema Pro < 2.7.16 - Contributor+ Custom Field Access Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng W wp-schema-pro Ngày phát hành 25/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1237Elementor Header & Footer Builder <= 1.6.24 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Elementor Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2023-23882WordPress Ultimate Addons for Beaver Builder – Lite Plugin <= 1.5.5 is vulnerable to Broken Access Control Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for Beaver Builder – Lite Ngày phát hành 17/01/2024 Mức độ nghiêm trọng Trung bình CVE-2023-51402WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.17 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for WPBakery Page Builder Ngày phát hành 29/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-51397WordPress WP Remote Site Search Plugin <= 1.0.4 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WP Remote Site Search Ngày phát hành 29/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-49830WordPress Astra Pro Plugin <= 4.3.1 is vulnerable to Remote Code Execution (RCE) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng A Astra Pro Ngày phát hành 29/12/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-49833WordPress Spectra Plugin <= 2.7.9 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra – WordPress Gutenberg Blocks Ngày phát hành 14/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41804WordPress Starter Templates Plugin <= 3.2.4 is vulnerable to Server Side Request Forgery (SSRF) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S Starter Templates — Elementor, WordPress & Beaver Builder Templates Ngày phát hành 07/12/2023 Mức độ nghiêm trọng Cao CVE-2023-36682WordPress Schema Pro Plugin <= 2.7.7 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S Schema Pro Ngày phát hành 30/11/2023 Mức độ nghiêm trọng Cao CVE-2023-36685WordPress CartFlows Pro Plugin <= 1.11.12 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CartFlows Pro Ngày phát hành 30/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-46211WordPress Ultimate Addons for WPBakery Page Builder Plugin <= 3.19.14 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U Ultimate Addons for WPBakery Page Builder Ngày phát hành 27/10/2023 Mức độ nghiêm trọng Trung bình CVE-2020-36747Lightweight Sidebar Manager <= 1.1.4 - Cross-Site Request Forgery Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Lightweight Sidebar Manager Ngày phát hành 01/07/2023 Mức độ nghiêm trọng Trung bình CVE-2020-36737Import / Export Customizer Settings <= 1.0.3 - Cross-Site Request Forgery Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Import / Export Customizer Settings Ngày phát hành 01/07/2023 Mức độ nghiêm trọng Trung bình CVE-2020-36736WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 1.5.15 - Cross-Site Request Forgery Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CartFlows – Funnel Builder & Checkout Plugin for WooCommerce Ngày phát hành 01/07/2023 Mức độ nghiêm trọng Trung bình CVE-2019-25151Funnel Builder <= 1.3.0 - Arbitrary Plugin Activation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CartFlows – Funnel Builder & Checkout Plugin for WooCommerce Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Trung bình CVE-2020-36702Spectra – WordPress Gutenberg Blocks <= 1.14.7 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Spectra Gutenberg Blocks – Website Builder for the Block Editor Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Trung bình