JoomUnited
- Tổng số sản phẩm trong hệ sinh thái
- 8
- Tổng số lỗ hổng (90 ngày)
- 5
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, JoomUnited ghi nhận 5 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, WP File Download là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái JoomUnited, với 2 lỗ hổng, chiếm khoảng 40% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-14975WP File Download <= 6.3.8 - Authenticated (Subscriber+) Arbitrary File Read via Path Traversal in 'remoteurl' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP File Download | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-14982WP File Download <= 6.3.4 - Authenticated (Subscriber+) Arbitrary File Deletion via 'remoteurl' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP File Download | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9620WP Latest Posts <= 5.0.11 - Authenticated (Author+) Stored Cross-Site Scripting via Post Content Image src Attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Latest Posts | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9643WP Meta SEO <= 4.5.18 - Unauthenticated Stored Cross-Site Scripting via REQUEST_URI in 404 Logging | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-11370WP Meta SEO <= 4.5.18 - Authenticated (Contributor+) Server-Side Request Forgery via 'new_link' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9690WordPress WP Media folder Addon plugin <= 4.0.1 - Arbitrary File Download vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Media folder Addon | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-5034WP File Download < 6.2.6 - Reflected XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngwp-file-download | Ngày phát hành21/06/2025 | Mức độ nghiêm trọngCao |
CVE-2024-13374WP Table Manager <= 4.1.3 - Missing Authorization to Authenticated (Subscriber+) Directory Traversal to Folder/File Name Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Table Manager | Ngày phát hành12/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2022-47601WordPress WP Table Manager plugin <= 3.5.2 - Broken Access Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Table Manager | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45455WordPress WP Meta SEO plugin <= 4.5.13 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành15/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45456WordPress WP Meta SEO plugin <= 4.5.13 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành15/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4135WP Latest Posts <= 5.0.7 - Authenticated (Subscriber+) Arbitrary Shortcode Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Latest Posts | Ngày phát hành08/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6961WP Meta SEO <= 4.5.12 - Unauthenticated Stored Cross-Site Scripting via Referer header | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6962WP Meta SEO <= 4.5.12 - Information Exposure via Meta Description | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32539WordPress WP File Download Light plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP File Download Light | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25907WordPress WP Media folder plugin <= 5.7.2 - Plugin Settings Change vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Media folder | Ngày phát hành21/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25908WordPress WP Media folder plugin <= 5.7.2 - Subscriber+ Arbitrary Post/Page Modification vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Media folder | Ngày phát hành21/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25909WordPress WP Media folder Plugin <= 5.7.2 is vulnerable to Arbitrary File Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Media folder | Ngày phát hành26/02/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-22148WordPress WP Smart Editor Plugin <= 1.3.3 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJoomUnited | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-1381WP Meta SEO < 4.5.5 - Author+ PHAR Deserialization | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành10/04/2023 | Mức độ nghiêm trọngCao |
CVE-2022-47602WordPress WP Table Manager Plugin <= 3.5.2 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Table Manager | Ngày phát hành29/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0875WP Meta SEO < 4.5.3 - Subscriber+ SQLi | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành20/03/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0876WP Meta SEO < 4.5.3 - Subscriber+ Improper Authorization causing Arbitrary Redirect | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành20/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1022WP Meta SEO <= 4.5.3 - Missing Authorization in 'wpmsGGSaveInformation' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1023WP Meta SEO <= 4.5.3 - Missing Authorization in 'saveSitemapSettings' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1024WP Meta SEO <= 4.5.3 - Missing Authorization in 'regenerateSitemaps' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1026WP Meta SEO <= 4.5.3 - Missing Authorization in 'listPostsCategory' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1027WP Meta SEO <= 4.5.3 - Missing Authorization in 'checkAllCategoryInSitemap' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1028WP Meta SEO <= 4.5.3 - Cross-Site Request Forgery via 'setIgnore' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành28/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1029WP Meta SEO <= 4.5.3 - Cross-Site Request Forgery via 'regenerateSitemaps' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành24/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-30337WordPress WP Meta SEO plugin <= 4.4.8 - Social Settings Update vis Cross-Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO (WordPress plugin) | Ngày phát hành21/07/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-1093WP Meta SEO < 4.4.7 - Admin+ Stored Cross-Site Scripting via breadcrumbs | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWP Meta SEO | Ngày phát hành23/05/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-10913 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/08/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan