CVE-2026-73400WordPress Restaurant Menu by MotoPress plugin <= 2.4.11 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Restaurant Menu by MotoPress Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Cao CVE-2026-28140WordPress JetFormBuilder plugin <= 3.6.4.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-9180MotoPress Appointment Booking <= 2.4.4 - Unauthenticated Insecure Direct Object Reference to 'payment_details.booking_id' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MotoPress Appointment Booking Ngày phát hành 03/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57347WordPress Hotel Booking Lite plugin <= 6.0.3 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H Hotel Booking Lite Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13459JetFormBuilder <= 3.6.3 - Missing Authorization to Unauthenticated Sensitive Information Disclosure via 'context' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder — Dynamic Blocks Form Builder Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13454MotoPress Appointment Booking <= 2.4.5 - Authenticated (Staff+) SQL Injection via 's' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MotoPress Appointment Booking Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11380JetWidgets For Elementor <= 1.0.21 - Authenticated (Author+) Stored Cross-Site Scripting via Animated Box 'animation_effect' Setting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetWidgets For Elementor Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57644WordPress Restaurant Menu by MotoPress plugin <= 2.4.10 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Restaurant Menu by MotoPress Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Cao CVE-2025-63078WordPress Restaurant Menu by MotoPress plugin <= 2.4.11 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Restaurant Menu by MotoPress Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54196WordPress JetFormBuilder plugin <= 3.6.1 - Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54195WordPress JetFormBuilder plugin <= 3.6.0.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Cao CVE-2026-9228Timetable and Event Schedule by MotoPress <= 2.4.16 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Exposure via action_get_event_data Function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetable and Event Schedule by MotoPress Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-8684MotoPress Hotel Booking <= 6.0.1 - Missing Authorization to Unauthenticated Arbitrary Booking Notes Modification via mphb_update_booking_notes AJAX Action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MotoPress Hotel Booking Ngày phát hành 22/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32525WordPress JetFormBuilder plugin <= 3.5.6.1 - Remote Code Execution (RCE) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-4373JetFormBuilder <= 3.5.6.2 - Unauthenticated Arbitrary File Read via Media Field Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder — Dynamic Blocks Form Builder Ngày phát hành 21/03/2026 Mức độ nghiêm trọng Cao CVE-2025-69013WordPress Stratum plugin <= 1.6.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stratum Ngày phát hành 30/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66078WordPress Hotel Booking Lite plugin <= 5.2.3 - Remote Code Execution (RCE) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H Hotel Booking Lite Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-49914WordPress Restaurant Menu by MotoPress plugin <= 2.4.7 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Restaurant Menu by MotoPress Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11991JetFormBuilder <= 3.5.3 - Missing Authorization to Unauthenticated Form Generation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder — Dynamic Blocks Form Builder Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-8195JetWidgets For Elementor <= 1.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison and Subscribe Widgets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetWidgets For Elementor Ngày phát hành 13/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64384WordPress JetFormBuilder plugin <= 3.5.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder Ngày phát hành 13/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58252WordPress Getwid Plugin <= 2.1.2 - Sensitive Data Exposure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid Ngày phát hành 22/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-7845Stratum – Elementor Widgets <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Google Maps and Image Hotspot Widgets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stratum Widgets for Elementor Ngày phát hành 01/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54038WordPress Restaurant Menu by MotoPress plugin <= 2.4.6 - Cross Site Request Forgery (CSRF) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Restaurant Menu by MotoPress Ngày phát hành 16/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53990WordPress JetFormBuilder plugin <= 3.5.1.2 - PHP Object Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder Ngày phát hành 16/07/2025 Mức độ nghiêm trọng Cao CVE-2025-48258WordPress Mega Menu Block plugin <= 1.0.6 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Mega Menu Block Ngày phát hành 19/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-30846WordPress Restaurant Menu by MotoPress plugin <= 2.4.4 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Restaurant Menu by MotoPress Ngày phát hành 27/03/2025 Mức độ nghiêm trọng Cao CVE-2024-13642Stratum – Elementor Widgets <= 1.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting Vulnerability via Image Hotspot Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stratum Widgets for Elementor Ngày phát hành 30/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-5020Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 04/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10316Stratum – Elementor Widgets <= 1.4.4 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stratum Widgets for Elementor Ngày phát hành 21/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10872Getwid – Gutenberg Blocks <= 2.0.12 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 20/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10323JetWidgets For Elementor <= 1.0.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetWidgets For Elementor Ngày phát hành 12/11/2024 Mức độ nghiêm trọng Trung bình CVE-2020-36840Timetable and Event Schedule by MotoPress <= 2.3.8 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetable and Event Schedule by MotoPress Ngày phát hành 16/10/2024 Mức độ nghiêm trọng Cao CVE-2024-7291JetFormBuilder <= 3.3.4.1 - Authenticated (Administrator+) Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetFormBuilder — Dynamic Blocks Form Builder Ngày phát hành 03/08/2024 Mức độ nghiêm trọng Cao CVE-2024-6489Getwid – Gutenberg Blocks <= 2.0.10 - Missing Authorization to Google API key update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 20/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6491Getwid – Gutenberg Blocks <= 2.0.10 - Missing Authentication to MailChimp API key update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 20/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4626JetWidgets For Elementor <= 1.0.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via layout_type and id Parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetWidgets For Elementor Ngày phát hành 20/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5611Stratum – Elementor Widgets <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stratum Widgets for Elementor Ngày phát hành 15/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4413Hotel Booking Lite <= 4.11.1 - Unauthenticated PHP Object Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MotoPress Hotel Booking Ngày phát hành 10/05/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-3588Getwid – Gutenberg Blocks <= 2.0.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'Countdown' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 02/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3342Timetable and Event Schedule by MotoPress <= 2.4.11 - Authenticated (Contributor+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Timetable and Event Schedule by MotoPress Ngày phát hành 27/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-31386Multiple WordPress themes affected by Cross-Site Request Forgery vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Emmet Lite Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2138JetWidgets For Elementor <= 1.0.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Animated Box Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetWidgets For Elementor Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2507JetWidgets For Elementor <= 1.0.16 - Authenticated(Contributor+) Stored Cross-Site Scripting via Widget Button URL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetWidgets For Elementor Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1948Getwid – Gutenberg Blocks <= 2.0.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via Block Content Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6963Getwid – Gutenberg Blocks <= 2.0.4 - Captcha Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 05/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6959Getwid – Gutenberg Blocks <= 2.0.4 - Missing Authorization to Recaptcha API Key Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 05/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-1895Getwid – Gutenberg Blocks <= 1.8.3 - Authenticated(Subscriber+) Server Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 09/06/2023 Mức độ nghiêm trọng Cao CVE-2023-1910Getwid – Gutenberg Blocks <= 1.8.3 - Improper Authorization via get_remote_templates REST endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Getwid – Gutenberg Blocks Ngày phát hành 09/06/2023 Mức độ nghiêm trọng Trung bình CVE-2023-0086JetWidgets for Elementor <= 1.0.12 - Cross-Site Request Forgery to Settings Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J JetWidgets For Elementor Ngày phát hành 05/01/2023 Mức độ nghiêm trọng Trung bình