mra13
- Tổng số sản phẩm trong hệ sinh thái
- 6
- Tổng số lỗ hổng (90 ngày)
- 1
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 29/09/2026, mra13 ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Stripe Payments là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái mra13, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-78282WordPress Stripe Payments plugin <= 2.1.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStripe Payments | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2021-47983WordPress Plugin Stripe Payments < 2.0.40 Stored XSS via currency_code | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAccept Stripe Payments | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0552Simple Shopping Cart <= 5.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'wpsc_display_product' Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành04/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2383Simple Download Monitor <= 4.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Download Monitor | Ngày phát hành27/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8977Simple Download Monitor <= 3.9.33 - Simple Download Monitor <= 3.9.33 – Authenticated (Contributor+) SQL Injection via order parameter in Log Export functionality | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Download Monitor | Ngày phát hành28/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-58197WordPress Simple Download Monitor Plugin <= 3.9.34 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Download Monitor | Ngày phát hành27/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3890WordPress Simple PayPal Shopping Cart <= 5.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành01/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3874WordPress Simple PayPal Shopping Cart <= 5.1.3 - Insecure Direct Object Reference | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành01/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3889WordPress Simple PayPal Shopping Cart <= 5.1.3 - Insecure Direct Object Reference via 'quantity' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành01/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3530WordPress Simple PayPal Shopping Cart <= 5.1.2 - Unauthenticated Product Price Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành23/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-3529WordPress Simple PayPal Shopping Cart <= 5.1.2 - Unauthenticated Information Exposure via file_url Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành23/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24663WordPress Simple Download Monitor plugin <= 3.9.25 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Download Monitor | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-56279WordPress Compact WP Audio Player plugin <= 1.9.14 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCompact WP Audio Player | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12622WordPress Simple Shopping Cart <= 5.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành24/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48286WordPress Accept Stripe Payments plugin <= 2.0.79 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStripe Payments | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-11088Simple Membership <= 4.5.5 - Exposure of Private Personal Information to an Unauthorized Actor | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Membership | Ngày phát hành21/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10176Compact WP Audio Player <= 1.9.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via sc_embed_player Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCompact WP Audio Player | Ngày phát hành24/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7353Accept Stripe Payments <= 2.0.86 - Authenticated (Contributor+) Stored Cross-Site Scripting via accept_stripe_payment_ng Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccept Stripe Payments | Ngày phát hành07/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4383Simple Membership <= 4.4.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Membership | Ngày phát hành09/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3730Simple Membership <= 4.4.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Membership | Ngày phát hành25/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1985Simple Membership <= 4.4.2 - Unauthenticated Stored Self-Based Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Membership | Ngày phát hành13/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0859Affiliates Manager <= 2.9.34 - Cross-Site Request Forgery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAffiliates Manager | Ngày phát hành05/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6497WordPress Simple Shopping Cart <= 4.7.1 - Authenticated(Administrator+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Shopping Cart | Ngày phát hành27/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6882Simple Membership <= 4.3.8 - Reflected Cross-Site Scripting Vulnerability via environment_mode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Membership | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4719Simple Membership <= 4.3.5 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Membership | Ngày phát hành06/09/2023 | Mức độ nghiêm trọngCao |
CVE-2023-1469 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWP Express Checkout (Accept PayPal Payments Easily) | Ngày phát hành17/03/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan