Crocoblock
- Tổng số sản phẩm trong hệ sinh thái
- 21
- Tổng số lỗ hổng (90 ngày)
- 7
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, Crocoblock ghi nhận 7 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 6 sản phẩm, trong đó 3 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, JetEngine là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Crocoblock, với 2 lỗ hổng, chiếm khoảng 28,57% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-84817WordPress JetFormBuilder plugin <= 3.6.5.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetFormBuilder | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27347WordPress JetPopup plugin <= 2.0.20.2 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetPopup | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81760WordPress JetEngine plugin <= 3.8.14.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61977WordPress JetSearch plugin <= 3.6.1.2 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSearch | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61976WordPress JetBlocks For Elementor plugin <= 1.5.0 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61975WordPress JetReviews plugin <= 3.0.1 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetReviews | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12360JetEngine <= 3.8.10.1 - Unauthenticated SQL Injection via Listing Grid Load More AJAX Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42774WordPress JetEngine plugin <= 3.8.8.1 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-4352JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via '_cct_search' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4662JetEngine <= 3.8.6.1 - Unauthenticated SQL Injection via Listing Grid 'filtered_query' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành24/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32355WordPress JetEngine plugin < 3.8.4.1 - Deserialization of untrusted data vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3496JetBooking <= 4.0.3 - Unauthenticated SQL Injection via 'check_in_date' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBooking | Ngày phát hành11/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28134WordPress JetEngine plugin <= 3.7.2 - Remote Code Execution (RCE) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-68495WordPress JetEngine plugin <= 3.8.0 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-24958WordPress JetElements For Elementor plugin <= 2.7.12.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67923WordPress JetEngine plugin <= 3.7.7 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành22/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-69333WordPress JetEngine plugin <= 3.8.1.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành07/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68498WordPress JetTabs plugin <= 2.2.12 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTabs | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68499WordPress JetTabs plugin <= 2.2.12 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTabs | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68502WordPress JetPopup plugin <= 2.0.20.1 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetPopup | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68503WordPress JetBlog plugin <= 2.4.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlog | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68504WordPress JetSearch plugin <= 3.5.16 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSearch | Ngày phát hành29/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64355WordPress JetElements For Elementor plugin <= 2.7.12 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49939WordPress JetElements For Elementor plugin <= 2.7.8 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49938WordPress JetEngine plugin <= 3.7.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49934WordPress JetBlocks For Elementor plugin <= 1.3.18 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49933WordPress JetBlog plugin <= 2.4.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlog | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49932WordPress JetBlog plugin <= 2.4.4.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlog | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49931WordPress JetSearch plugin <= 3.5.10 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSearch | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-49930WordPress JetSearch plugin <= 3.5.10 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSearch | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49928WordPress JetWooBuilder plugin <= 2.1.20 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWooBuilder | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49927WordPress JetWooBuilder plugin <= 2.1.20.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWooBuilder | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49921WordPress JetReviews plugin <= 3.0.0 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetReviews | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53194WordPress JetEngine <= 3.7.0 - Remote Code Execution (RCE) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53195WordPress JetEngine plugin <= 3.7.0 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53196WordPress JetEngine <= 3.7.0 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53983WordPress JetElements For Elementor <= 2.7.7 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53985WordPress JetTabs <= 2.2.9 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTabs | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53987WordPress JetMenu <= 2.4.11.1 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetMenu | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53988WordPress JetBlocks For Elementor <= 1.3.18 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53992WordPress JetTricks <= 1.5.4.1 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTricks | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53993WordPress JetPopup plugin <= 2.0.15 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetPopup | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53998WordPress JetWooBuilder <= 2.1.20 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWooBuilder | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54008WordPress JetSmartFilters <= 3.6.7 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSmartFilters | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54749WordPress JetProductGallery Plugin <= 2.2.0.2 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetProductGallery | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55714WordPress JetElements For Elementor Plugin <= 2.7.9 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54688WordPress JetEngine Plugin plugin <= 3.7.1.2 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54687WordPress JetTabs Plugin plugin <= 2.2.9.1 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTabs | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54009WordPress JetSmartFilters plugin <= 3.6.8 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSmartFilters | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53996WordPress JetSearch plugin <= 3.5.10.1 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSearch | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53995WordPress JetPopup plugin <= 2.0.15.1 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetPopup | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53994WordPress JetPopup plugin <= 2.0.15 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetPopup | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53991WordPress JetTricks plugin <= 1.5.4.1 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTricks | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53989WordPress JetBlocks For Elementor plugin <= 1.3.19 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53984WordPress JetTabs plugin <= 2.2.9 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTabs | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53982WordPress JetElements For Elementor plugin <= 2.7.7 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-39447WordPress JetElements For Elementor plugin <= 2.7.4.1 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39449WordPress JetWooBuilder plugin <= 2.1.18 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWooBuilder | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39451WordPress JetBlocks For Elementor plugin <= 1.3.16 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39448WordPress JetElements For Elementor plugin <= 2.7.4.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-39450WordPress JetTabs plugin <= 2.2.7 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTabs | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-39396WordPress JetReviews plugin <= 2.3.6 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetReviews | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26953WordPress JetMenu plugin <= 2.4.9 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetMenu | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26870WordPress JetEngine plugin <= 3.6.4.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26958WordPress JetBlog plugin <= 2.4.3 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlog | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26944WordPress JetPopup plugin <= 2.0.11 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetPopup | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26942WordPress JetTricks plugin <= 1.5.1 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTricks | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-26744WordPress JetBlog plugin <= 2.4.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlog | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22279WordPress JetCompareWishlist plugin <= 1.5.9 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetCompareWishlist | Ngày phát hành10/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-30963WordPress JetSmartFilters plugin <= 3.6.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSmartFilters | Ngày phát hành31/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31412WordPress JetProductGallery plugin <= 2.1.22 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetProductGallery | Ngày phát hành31/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31016WordPress JetWooBuilder plugin <= 2.1.18 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWooBuilder | Ngày phát hành31/03/2025 | Mức độ nghiêm trọngCao |
CVE-2025-30987WordPress JetBlocks For Elementor plugin <= 1.3.16 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành31/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31043WordPress JetSearch plugin <= 3.5.7 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSearch | Ngày phát hành31/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0371Jet Elements <= 2.7.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements | Ngày phát hành21/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0369Jet Engine <= 3.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via list_tag Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành18/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48758WordPress JetEngine plugin <= 3.2.4 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-10323JetWidgets For Elementor <= 1.0.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWidgets For Elementor | Ngày phát hành12/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43221WordPress JetGridBuilder plugin <= 1.1.2 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetGridBuilder | Ngày phát hành19/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7144JetElements <= 2.6.20 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements | Ngày phát hành16/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7145JetElements <= 2.6.20 - Authenticated (Contributor+) Arbitrary Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements | Ngày phát hành16/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7146JetTabs <= 2.2.3 - Authenticated (Contributor+) Arbitrary Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetTabs | Ngày phát hành16/08/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7136JetSearch <= 3.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetSearch | Ngày phát hành16/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7147JetBlocks <= 1.3.12 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành16/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38772WordPress JetWidgets for Elementor and WooCommerce plugin <= 1.1.7 - Contributor+ Limited Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWidgets for Elementor and WooCommerce | Ngày phát hành01/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37497WordPress JetThemeCore plugin < 2.2.1 - Subscriber+ Arbitrary File Deletion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetThemeCore | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4626JetWidgets For Elementor <= 1.0.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via layout_type and id Parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWidgets For Elementor | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48759WordPress JetElements For Elementor plugin <= 2.6.13 - Unauthenticated Arbitrary Attachment Download vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngCao |
CVE-2023-48760WordPress JetElements For Elementor plugin <= 2.6.13 - Unauthenticated Broken Access Control vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngCao |
CVE-2023-48761WordPress JetElements For Elementor plugin <= 2.6.13 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48757WordPress JetEngine plugin <= 3.2.4 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-37866WordPress JetFormBuilder plugin <= 3.0.8 - Authenticated Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetFormBuilder | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-48763WordPress JetFormBuilder plugin <= 3.1.4 - Content Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetFormBuilder | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2138JetWidgets For Elementor <= 1.0.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Animated Box Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWidgets For Elementor | Ngày phát hành09/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2507JetWidgets For Elementor <= 1.0.16 - Authenticated(Contributor+) Stored Cross-Site Scripting via Widget Button URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetWidgets For Elementor | Ngày phát hành09/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39157WordPress JetElements For Elementor Plugin <= 2.6.10 is vulnerable to Remote Code Execution (RCE) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành31/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-48762WordPress JetElements For Elementor Plugin <= 2.6.13 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetElements For Elementor | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48756WordPress JetBlocks For Elementor Plugin <= 1.3.8 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngJetBlocks For Elementor | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-33212WordPress JetFormBuilder Plugin <= 3.0.6 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJetFormBuilder — Dynamic Blocks Form Builder | Ngày phát hành28/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1406JetEngine < 3.1.3.1 - Author+ Remote Code Execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngJetEngine | Ngày phát hành10/04/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan