CVE-2026-76128eCommerce Product Catalog <= 3.5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Ngày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57360WordPress eCommerce Product Catalog plugin <= 3.5.4 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Cao CVE-2026-52693WordPress eCommerce Product Catalog plugin <= 3.5.5 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-62061WordPress Product Catalog Simple plugin <= 1.8.4 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Catalog Simple Ngày phát hành 22/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58992WordPress Product Catalog Simple Plugin <= 1.8.2 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Catalog Simple Ngày phát hành 22/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49331WordPress eCommerce Product Catalog plugin <= 3.4.3 - PHP Object Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Ngày phát hành 17/06/2025 Mức độ nghiêm trọng Cao CVE-2025-49305WordPress Product Catalog Simple plugin <= 1.8.1 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Catalog Simple Ngày phát hành 06/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1405Product Catalog Simple <= 1.7.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via show_products Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Catalog Simple Ngày phát hành 28/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12771eCommerce Product Catalog Plugin for WordPress <= 3.3.43 - Cross-Site Request Forgery to Password Reset Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 21/12/2024 Mức độ nghiêm trọng Cao CVE-2024-32822WordPress Reviews Plus plugin <= 1.3.4 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Reviews Plus Ngày phát hành 26/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32558WordPress eCommerce Product Catalog plugin <= 3.3.32 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Ngày phát hành 18/04/2024 Mức độ nghiêm trọng Cao CVE-2024-32437WordPress eCommerce Product Catalog plugin <= 3.3.28 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Ngày phát hành 15/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-51688WordPress eCommerce Product Catalog Plugin <= 3.3.26 is vulnerable to Sensitive Data Exposure Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 29/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-51687WordPress Product Catalog Simple Plugin <= 1.7.6 is vulnerable to Sensitive Data Exposure Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng P Product Catalog Simple Ngày phát hành 29/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-5979eCommerce Product Catalog Plugin for WordPress < 3.3.26 - Products Deletion via CSRF Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 04/12/2023 Mức độ nghiêm trọng Chưa rõ CVE-2023-47839WordPress eCommerce Product Catalog Plugin <= 3.3.26 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 22/11/2023 Mức độ nghiêm trọng Trung bình CVE-2020-36743Product Catalog Simple <= 1.5.13 - Cross-Site Request Forgery Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Catalog Simple Ngày phát hành 01/07/2023 Mức độ nghiêm trọng Trung bình CVE-2021-4392eCommerce Product Catalog Plugin for WordPress <= 2.9.43 - Cross-Site Request Forgery Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 01/07/2023 Mức độ nghiêm trọng Trung bình CVE-2021-4393eCommerce Product Catalog Plugin for WordPress <= 3.0.17 - Cross-Site Request Forgery Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 01/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-29388WordPress Product Catalog Simple Plugin <= 1.6.17 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Catalog Simple Ngày phát hành 07/04/2023 Mức độ nghiêm trọng Cao CVE-2023-25049WordPress eCommerce Product Catalog Plugin <= 3.3.4 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 07/04/2023 Mức độ nghiêm trọng Trung bình CVE-2023-1470eCommerce Product Catalog plugin for WordPress <= 3.3.8 - Authenticated (Administrator+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 17/03/2023 Mức độ nghiêm trọng Trung bình CVE-2021-24894Reviews Plus < 1.2.14 - Subscriber+ Reviews DoS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Reviews Plus Ngày phát hành 23/11/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-24875eCommerce Product Catalog for WordPress < 3.0.39 - Reflected Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E eCommerce Product Catalog Plugin for WordPress Ngày phát hành 23/11/2021 Mức độ nghiêm trọng Chưa rõ