- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 12/09/2026, OceanWP ghi nhận 1 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Ocean Product Sharing là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái OceanWP, với 1 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-56007WordPress Ocean Product Sharing plugin <= 2.2.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Product Sharing | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13362Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34903WordPress Ocean Extra plugin <= 2.5.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8944OceanWP < 4.1.2 - Subscriber+ Limited Option Update | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOceanWP | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9499Ocean Extra <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via oceanwp_library Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành30/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8891OceanWP <= 4.0.9 - 4.1.1 - Cross-Site Request Forgery to Ocean Extra Plugin Installation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOceanWP | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-7500Ocean Social Sharing <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Social Sharing | Ngày phát hành02/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5647Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Magnific Popups JavaScript Library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOceanWP | Ngày phát hành03/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5524OceanWP <= 4.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Select HTML Tag | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOceanWP | Ngày phát hành19/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49068WordPress Ocean Extra plugin <= 2.4.8 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành06/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3458Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ocean_gallery_id' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành22/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3472Ocean Extra <= 2.4.6 - Unauthenticated Arbitrary Shortcode Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành22/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3457Ocean Extra <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành22/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngYASR – Yet Another Star Rating Plugin for WordPress | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37489WordPress Ocean Extra plugin <= 2.2.9 - Authenticated Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành21/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5531Ocean Extra <= 2.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Flickr Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành11/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23700WordPress OceanWP theme <= 3.4.1 - Authenticated Local File Inclusion vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOceanWP | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3167Ocean Extra <= 2.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành09/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2476OceanWP <= 3.5.4 - Missing Authorization to Sensitive Information Exposure via Limited Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOceanWP | Ngày phát hành29/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1277Ocean Extra <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-49164WordPress Ocean Extra Plugin <= 2.2.2 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36760Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành12/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23891WordPress Ocean Extra Plugin <= 2.1.1 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành06/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24399WordPress Ocean Extra Plugin <= 2.1.2 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành30/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-0749Ocean Extra < 2.1.3 - Subscriber+ Arbitrary Post Content Disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành13/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-35730WordPress Oceanwp sticky header plugin <= 1.0.8 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOceanwp sticky header | Ngày phát hành04/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-3374Ocean Extra < 2.0.5 - Admin+ PHP Objection Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành31/10/2022 | Mức độ nghiêm trọngCao |
CVE-2021-25104Ocean Extra < 1.9.5 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngOcean Extra | Ngày phát hành20/06/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-16250 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/09/2019 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan