CVE-2026-76562Sidebar Manager Light <= 1.18 - Unauthenticated Stored Cross-Site Scripting via 'sbm_description' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sidebar Manager Light Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2025-69007WordPress Popping Sidebars and Widgets Light plugin <= 1.27 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Popping Sidebars and Widgets Light Ngày phát hành 30/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58853WordPress Popping Sidebars and Widgets Light Plugin <= 1.27 - Cross Site Request Forgery (CSRF) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Popping Sidebars and Widgets Light Ngày phát hành 05/09/2025 Mức độ nghiêm trọng Cao CVE-2025-58805WordPress Widgetize Pages Light Plugin <= 3.0 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W Widgetize Pages Light Ngày phát hành 05/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24771WordPress Content Manager Light plugin <= 3.2 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Content Manager Light Ngày phát hành 04/07/2025 Mức độ nghiêm trọng Cao CVE-2025-30942WordPress Post Custom Templates Lite plugin <= 1.14 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Custom Templates Lite Ngày phát hành 06/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-30995WordPress Widgetize Pages Light plugin <= 3.0 - Cross Site Request Forgery (CSRF) to Stored XSS vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W Widgetize Pages Light Ngày phát hành 06/06/2025 Mức độ nghiêm trọng Cao CVE-2025-47647WordPress Sidebar Manager Light plugin <= 1.18 - Cross Site Request Forgery (CSRF) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sidebar Manager Light Ngày phát hành 07/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32115WordPress Popping Content Light plugin <= 2.4 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Popping Content Light Ngày phát hành 10/04/2025 Mức độ nghiêm trọng Cao CVE-2025-32117WordPress Widgetize Pages Light plugin <= 3.0 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W Widgetize Pages Light Ngày phát hành 08/04/2025 Mức độ nghiêm trọng Cao CVE-2025-32112WordPress Sidebar Manager Light plugin <= 1.18 - CSRF to Stored XSS vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sidebar Manager Light Ngày phát hành 04/04/2025 Mức độ nghiêm trọng Cao CVE-2025-31768WordPress Widget Manager Light plugin <= 1.18 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W Widget Manager Light Ngày phát hành 03/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-31770WordPress Content Manager Light plugin <= 3.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Content Manager Light Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-31767WordPress Post Custom Templates Lite plugin <= 1.14 - Stored Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Custom Templates Lite Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-30541WordPress Info Boxes Shortcode And Widgets plugin <= 1.15 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Info Boxes Shortcode and Widget Ngày phát hành 24/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-22313WordPress Widgetize Pages Light plugin <= 3.0 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W Widgetize Pages Light Ngày phát hành 09/01/2025 Mức độ nghiêm trọng Cao CVE-2024-12207Toggles Shortcode and Widget <= 1.14 - Authenticated (Administrator+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Toggles Shortcode and Widget Ngày phát hành 07/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-0711Buttons Shortcode and Widget <= 1.16 - Stored XSS via shortcode Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B Buttons Shortcode and Widget Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0719Tabs Shortcode and Widget <= 1.17 - Contributor+ Stored Cross-Site Scripting Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Tabs Shortcode and Widget Ngày phát hành 18/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-24930WordPress Buttons Shortcode and Widget Plugin <= 1.16 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Buttons Shortcode and Widget Ngày phát hành 12/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-45102WordPress Blog Manager Light Plugin <= 1.20 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Blog Manager Light Ngày phát hành 12/10/2023 Mức độ nghiêm trọng Trung bình