CVE-2026-13709Graphina <= 3.1.11 - Authenticated (Author+) Stored Cross-Site Scripting via 'iq_tree_tree_chart_template' Widget Setting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Graphina – Charts and Graphs For Elementor Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15453KiviCare <= 4.5.1 - Authenticated (Doctor+) SQL Injection via 'searchTerm' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 15/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15072KiviCare <= 4.5.0 - Authenticated (Doctor+) SQL Injection via 'orderby' Parameter in KCQueryBuilder Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15073KiviCare <= 4.5.0 - Authenticated (Doctor+) SQL Injection via 'orderby' Parameter in DoctorSessionController Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11990KiviCare <= 4.4.0 - Missing Authorization to Unauthenticated Payment Bypass and Appointment Status Manipulation via /payment-success REST Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25414WordPress WPBookit Pro plugin <= 1.6.18 - Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Pro Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Cao CVE-2026-25413WordPress WPBookit Pro plugin <= 1.6.18 - Arbitrary File Upload vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Pro Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-2992KiviCare <= 4.1.2 - Missing Authorization to Unauthenticated Privilege Escalation via Setup Wizard Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 18/03/2026 Mức độ nghiêm trọng Cao CVE-2026-2991KiviCare – Clinic & Patient Management System (EHR) <= 4.1.2 - Unauthenticated Authentication Bypass via Social Login Token Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 18/03/2026 Mức độ nghiêm trọng Cao CVE-2026-1980WPBookit <= 1.0.8 - Missing Authorization to Unauthenticated Sensitive Customer Data Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 04/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1945WPBookit <= 1.0.8 - Unauthenticated Stored Cross-Site Scripting via 'wpb_user_name' and 'wpb_user_email' Parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 04/03/2026 Mức độ nghiêm trọng Cao CVE-2026-25415WordPress WPBookit Pro plugin <= 1.6.18 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Pro Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0927KiviCare – Clinic & Patient Management System (EHR) <= 3.6.15 - Missing Authorization to Unauthenticated Limited Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 23/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-12135WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 21/11/2025 Mức độ nghiêm trọng Cao CVE-2025-11820Graphina – Elementor Charts and Graphs <= 3.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Chart Widgets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Graphina – Charts and Graphs For Elementor Ngày phát hành 05/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-8867Graphina - Elementor Charts and Graphs <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Graphina – Charts and Graphs For Elementor Ngày phát hành 15/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-7852WPBookit <= 1.0.6 - Unauthenticated Arbitrary File Upload via image_upload_handle Function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 24/07/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-6057WPBookit <= 1.0.4 - Authenticated (Subscriber+) Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 12/07/2025 Mức độ nghiêm trọng Cao CVE-2025-6058WPBookit <= 1.0.4 - Unauthenticated Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 12/07/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-3811WPBookit <= 1.0.2 - Insecure Direct Object Reference to Unauthenticated Privilege Escalation via Email Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 09/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-3810WPBookit <= 1.0.2 - Insecure Direct Object Reference to Unauthenticated Privilege Escalation via Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBookit Ngày phát hành 09/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-2519Streamit <= 4.0.1 - Authenticated (Subscriber+) Arbitrary File Download Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Streamit Ngày phát hành 08/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2525Streamit <= 4.0.1 - Authenticated (Subscriber+) Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Streamit Ngày phát hành 08/04/2025 Mức độ nghiêm trọng Cao CVE-2025-2526Streamit <= 4.0.2 - Authenticated (Subscriber+) Privilege Escalation via User Email Change/Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Streamit Ngày phát hành 08/04/2025 Mức độ nghiêm trọng Cao CVE-2025-1572KiviCare – Clinic & Patient Management System (EHR) <= 3.6.7 - Authenticated (Doctor+) SQL Injection via 'u_id' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 28/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13529SocialV - Social Network and Community BuddyPress Theme <= 2.0.15 - Missing Authorization to Arbitrary File Download Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S SocialV - Social Network and Community BuddyPress Theme Ngày phát hành 04/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11729KiviCare – Clinic & Patient Management System (EHR) <= 3.6.4 - Authenticated (Subscriber+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 06/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-11730KiviCare – Clinic & Patient Management System (EHR) <= 3.6.4 - Authenticated (Doctor/Receptionist+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 06/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-11728KiviCare – Clinic & Patient Management System (EHR) <= 3.6.4 - Unauthenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K KiviCare – Clinic & Patient Management System (EHR) Ngày phát hành 06/12/2024 Mức độ nghiêm trọng Cao CVE-2024-4574Graphina – Elementor Charts and Graphs <= 1.8.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Graphina – Charts and Graphs For Elementor Ngày phát hành 10/05/2024 Mức độ nghiêm trọng Trung bình