listingthemes
- Tổng số sản phẩm trong hệ sinh thái
- 1
- Tổng số lỗ hổng (90 ngày)
- 0
vi
Xác minh để phân tích hồ sơ bảo mật
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2025-14618Sweet Energy Efficiency <= 1.0.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Graph Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSweet Energy Efficiency | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13089WP Directory Kit <= 1.4.7 - Unauthenticated SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành13/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-13390WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeover | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành03/12/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-13090WP Directory Kit <= 1.4.6 - Authenticated (Admin+) SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành02/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13525WP Directory Kit <= 1.4.5 - Reflected Cross-Site Scripting via 'order_by' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành27/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13138WP Directory Kit <= 1.4.3 - Unauthenticated SQL Injection via select_2_ajax() Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành21/11/2025 | Mức độ nghiêm trọngCao |
CVE-2023-28532WordPress Real Estate Directory theme <= 1.0.5 - Authenticated Arbitrary Plugin Activation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReal Estate Directory | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3217WP Directory Kit <= 1.3.0 - Authenticated (Subscriber+) SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành05/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-2279WP Directory Kit <= 1.2.1 - Cross-Site Request Forgery to Plugin Settings Change/Delete, Demo Import, Directory Kit Modification/Deletion via admin_page_display | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành31/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2278WP Directory Kit <= 1.1.9 - Unauthenticated Local File Inclusion via wdk_public_action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành13/06/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2277WP Directory Kit <= 1.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting via wdk_resultitem | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành13/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2351WP Directory Kit <= 1.2.3 - Missing Authorization to Plugin Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_admin_action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành13/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2280WP Directory Kit <= 1.2.2 - Missing Authorization to Plugin Installation, Settings Change/Delete, Demo Import, Directory Kit Deletion via wdk_public_action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành09/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2835WP Directory Kit <= 1.2.3 - Reflected Cross-Site Scripting via 'search' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Directory Kit | Ngày phát hành02/06/2023 | Mức độ nghiêm trọngTrung bình |