CVE-2026-3173Meta Field Block <= 1.5.1 - Insecure Direct Object Reference to Authenticated (Contributor+) Arbitrary User Meta Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngM Meta Field Block – Display custom fields in the Block Editor without coding | Ngày phát hành28/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2026-6252Meta Field Block <= 1.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tagName' Block Attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngM Meta Field Block – Display custom fields in the Block Editor without coding | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-13362Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngM Meta Field Block – Display custom fields in the Block Editor without coding | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-11098SVG Block <= 1.1.24 - Authenticated (Administrator+) Stored Cross-Site Scripting via SVG File Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngS SVG Block | Ngày phát hành19/11/2024 | Mức độ nghiêm trọngTrung bình |
|---|