CVE-2024-13362Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Product Layouts for WooCommerce | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-5092Multiple Plugins and Themes <= (Various Versions) - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via lightGallery JavaScript Library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate ( Image Gallery, Effects, Lightbox, Comparison & Magnifier ) | Ngày phát hành20/11/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37120WordPress Tabs plugin <= 4.0.6 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngT Tabs | Ngày phát hành22/07/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37121WordPress Shortcode Addons plugin <= 3.2.5 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngS Shortcode Addons | Ngày phát hành22/07/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37122WordPress Accordions plugin <= 2.3.5 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngA Accordions | Ngày phát hành22/07/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-37546WordPress Image Hover Effects for Elementor with Lightbox and Flipbox plugin <= 3.0.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects - Caption Hover with Carousel | Ngày phát hành06/07/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-5001Image Hover Effects for Elementor with Lightbox and Flipbox <= 3.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via _id, oxi_addons_f_title_tag, and content_description_tag Parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects for Elementor with Lightbox and Flipbox | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-25962WordPress Accordions Plugin <= 2.3.0 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngA Accordion – Multiple Accordion or FAQs Builder | Ngày phát hành04/05/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-45831WordPress Image Hover Effects - Caption Hover with Carousel Plugin <= 2.8 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects for Elementor with Lightbox and Flipbox | Ngày phát hành28/03/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-4207CVE-2022-4207 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) | Ngày phát hành13/12/2022 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-42459WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Auth. WordPress Options Change vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate (WordPress plugin) | Ngày phát hành18/11/2022 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-45082WordPress Accordions plugin <= 2.0.3 - Multiple Auth. Stored Cross-Site Scripting (XSS) vulnerabilities | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngA Accordions – Multiple Accordions or FAQs Builder (WordPress plugin) | Ngày phát hành18/11/2022 | Mức độ nghiêm trọngThấp |
|---|
CVE-2022-38104WordPress Accordions plugin <= 2.0.3 - Auth. WordPress Options Change vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngA Accordions – Multiple Accordions or FAQs Builder (WordPress plugin) | Ngày phát hành21/10/2022 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-2937Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Title & Description | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate | Ngày phát hành23/09/2022 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-2935Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Media URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) | Ngày phát hành06/09/2022 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-2936Image Hover Effects Ultimate <= 9.7.3 - Authenticated Stored Cross-Site Scripting via Video Link | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) | Ngày phát hành06/09/2022 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-33970WordPress Shortcode Addons plugin <= 3.1.2 - Authenticated WordPress Options Change vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngS Shortcode Addons (WordPress plugin) | Ngày phát hành27/07/2022 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-36375WordPress Tabs plugin <= 3.6.0 - Authenticated WordPress Options Change vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngT Tabs (WordPress plugin) | Ngày phát hành25/07/2022 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-33969WordPress Flipbox plugin <= 2.6.0 - Authenticated WordPress Options Change vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngF Flipbox (WordPress plugin) | Ngày phát hành25/07/2022 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-34487WordPress Shortcode Addons plugin <= 3.0.2 - Unauthenticated Arbitrary Option Update vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngS Shortcode Addons (WordPress plugin) | Ngày phát hành21/07/2022 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2022-33198WordPress Accordions plugin <= 2.0.2 - Unauthenticated WordPress Options Change vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngA Accordions (WordPress plugin) | Ngày phát hành21/07/2022 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2022-29424WordPress Image Hover Effects Ultimate plugin <= 9.7.1 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate (WordPress plugin) | Ngày phát hành20/05/2022 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2021-25031Image Hover Effects Ultimate < 9.7.1 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate (Image Gallery, Effects, Lightbox, Comparison or Magnifier) | Ngày phát hành24/01/2022 | Mức độ nghiêm trọngChưa rõ |
|---|
CVE-2021-36888WordPress Image Hover Effects Ultimate plugin <= 9.6.1 - Unauthenticated Arbitrary Options Update leading to full website compromise | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Image Hover Effects Ultimate (WordPress plugin) | Ngày phát hành15/12/2021 | Mức độ nghiêm trọngNghiêm trọng |
|---|