CVE-2026-81782WordPress WP Docs plugin <= 2.3.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-75133Keep Backup Daily WordPress Plugin < 2.1.4 Sensitive Information Exposure via kbd_cron_process Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Keep Backup Daily Ngày phát hành 31/08/2026 Mức độ nghiêm trọng Cao CVE-2026-28567WordPress WP Sort Order plugin <= 1.3.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Sort Order Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Cao CVE-2026-57419WordPress Stock Locations for WooCommerce plugin <= 3.1.8 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stock Locations for WooCommerce Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25332WordPress Endless Posts Navigation plugin <= 2.2.9 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Endless Posts Navigation Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-24990WordPress WP Docs plugin <= 2.2.8 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 03/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-69349WordPress RSS Feed Widget plugin <= 3.0.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Feed Widget Ngày phát hành 06/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-62078WordPress Easy Upload Files During Checkout plugin <= 3.0.0 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Easy Upload Files During Checkout Ngày phát hành 31/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-47463WordPress Stock Locations for WooCommerce plugin <= 2.8.6 - Broken Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stock Locations for WooCommerce Ngày phát hành 09/06/2025 Mức độ nghiêm trọng Cao CVE-2025-30999WordPress External Store for Shopify plugin <= 1.5.9 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E External Store for Shopify Ngày phát hành 06/06/2025 Mức độ nghiêm trọng Cao CVE-2025-31089WordPress Order Splitter for WooCommerce plugin <= 5.3.0 - SQL Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Order Splitter for WooCommerce Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Cao CVE-2025-31417WordPress WP Docs plugin < 2.2.7 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 31/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-26751WordPress Alphabetic Pagination Plugin <= 3.2.1 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Alphabetic Pagination Ngày phát hành 25/02/2025 Mức độ nghiêm trọng Cao CVE-2025-26779WordPress Keep Backup Daily plugin <= 2.1.0 - Arbitrary File Download vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Keep Backup Daily Ngày phát hành 16/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-56288WordPress WP Docs plugin <= 2.2.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 07/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-56223WordPress Gulri Slider plugin <= 3.5.8 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Gulri Slider Ngày phát hành 31/12/2024 Mức độ nghiêm trọng Cao CVE-2024-54344WordPress WP Quick Shop plugin <= 1.3.1 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Quick Shop Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Cao CVE-2023-32574WordPress Injection Guard plugin <= 1.2.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Injection Guard Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2023-30873WordPress WP Docs plugin <= 1.9.8 - Broken Access Control Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47321WordPress WP Datepicker plugin <= 2.1.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Datepicker Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-49629WordPress Endless Posts Navigation plugin <= 2.2.7 - CSRF to Stored XSS vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Endless Posts Navigation Ngày phát hành 20/10/2024 Mức độ nghiêm trọng Cao CVE-2024-48024WordPress Keep Backup Daily plugin <= 2.1.3 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Keep Backup Daily Ngày phát hành 17/10/2024 Mức độ nghiêm trọng Cao CVE-2024-44042WordPress WP Datepicker plugin <= 2.1.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Datepicker Ngày phát hành 06/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-31294WordPress WP Sort Order plugin <= 1.3.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Sort Order Ngày phát hành 09/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-35695WordPress WP Docs plugin <= 2.1.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 08/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-35696WordPress WP Docs plugin <= 2.1.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 08/06/2024 Mức độ nghiêm trọng Cao CVE-2024-32690WordPress RSS Feed Widget plugin <= 2.9.7 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Feed Widget Ngày phát hành 22/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-32106WordPress WP Docs Plugin <= 1.9.9 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Docs Ngày phát hành 18/08/2023 Mức độ nghiêm trọng Cao CVE-2022-44736WordPress Chameleon plugin <= 1.4.3 - Auth. Stored Cross-Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Chameleon (WordPress plugin) Ngày phát hành 17/11/2022 Mức độ nghiêm trọng Trung bình