- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 14/09/2026, extendthemes ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Kubio AI Page Builder là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái extendthemes, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-16779Kubio AI Page Builder <= 2.8.5 - Missing Authorization to Authenticated (Contributor+) Front-Page/Menu/Template Configuration Reversion via kubio_restore_front_page AJAX Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKubio AI Page Builder | Ngày phát hành16/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5427Kubio AI Page Builder <= 2.7.2 - Missing Authorization to Authenticated (Contributor+) Limited File Upload via Kubio Block Attributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKubio AI Page Builder | Ngày phát hành17/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62751WordPress Vireo theme <= 1.0.24 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVireo | Ngày phát hành31/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11747Colibri Page Builder <= 1.0.345 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành19/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-11376Colibri Page Builder <= 1.0.335 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành13/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59593WordPress Colibri Page Builder Plugin < 1.0.334 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9560Colibri Page Builder <= 1.0.334 - Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_newsletter Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành11/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8487Kubio AI Page Builder <= 2.6.3 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKubio AI Page Builder | Ngày phát hành19/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32185WordPress Colibri Page Builder plugin <= 1.0.329 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành04/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-2294Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKubio AI Page Builder | Ngày phát hành28/03/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-13516Kubio AI Page Builder <= 2.3.5 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKubio AI Page Builder | Ngày phát hành18/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37458WordPress Highlight theme <= 1.0.29 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHighlight | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37431WordPress Mesmerize theme <= 1.6.120 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMesmerize | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5020Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành04/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-39661WordPress Kubio AI Page Builder plugin <= 2.2.4 - Authenticated Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKubio AI Page Builder | Ngày phát hành01/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3204Materialis <= 1.1.24 - Missing Authorization to Limited Arbitrary Options Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMaterialis | Ngày phát hành20/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4451Colibri Page Builder <= 1.0.276 - Authenticated (Contributor+) Stored Cross-Site Scripting via colibri_video_player Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành07/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5038Colibri Page Builder <= 1.0.276 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4707Materialis Companion <= 1.3.41 - Authenticated (Contributor+) Store Cross-Site Scripting via materialis_contact_form Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMaterialis Companion | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34809WordPress EmpowerWP theme <= 1.0.21 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmpowerWP | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3340Colibri Page Builder <= 1.0.272 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri-gallery-slideshow' Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3337Colibri Page Builder <= 1.0.272 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri_breadcrumb_element' Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3338Colibri Page Builder <= 1.0.262 - Authenticated (Author+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33688WordPress Teluro theme <= 1.0.31 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTeluro | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2839Colibri Page Builder <= 1.0.263 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành02/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28004WordPress Colibri Page Builder plugin <= 1.0.248 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành28/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2904WordPress Calliope theme <= 1.0.33 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCalliope | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1870Colibri Page Builder <= 1.0.260 - Missing Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành09/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1360Colibri WP <= 1.0.94 - Cross-Site Request Forgery to Limited Plugin Installation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri WP | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1362Colibri Page Builder <= 1.0.253 - Cross-Site Request Fogery via cp_shortcode_refresh | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1361Colibri Page Builder <= 1.0.253 - Cross-Site Request Fogery via extend_builder | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành23/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6988Colibri Page Builder <= 1.0.239 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-50833WordPress Colibri Page Builder Plugin <= 1.0.239 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2188Colibri Page Builder <= 1.0.227 - Authenticated (Administrator+) SQL Injection via post_id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngColibri Page Builder | Ngày phát hành31/08/2023 | Mức độ nghiêm trọngCao |
CVE-2019-25142Mesmerize <= 1.6.89 & Materialis <= 1.0.172 - Authenticated Arbitrary Options Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMaterialis | Ngày phát hành07/06/2023 | Mức độ nghiêm trọngCao |
CVE-2022-4762Materialis Companion < 1.3.40 - Contributor+ Stored XSS via Shortcode | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMaterialis Companion | Ngày phát hành06/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4481Mesmerize Companion < 1.6.135 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMesmerize Companion | Ngày phát hành16/01/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan