Paolo
- Tổng số sản phẩm trong hệ sinh thái
- 1
- Tổng số lỗ hổng (90 ngày)
- 6
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 18/09/2026, Paolo ghi nhận 6 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 4 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, GeoDirectory là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Paolo, với 6 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-84813WordPress GeoDirectory plugin <= 2.8.174 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-81271WordPress GeoDirectory plugin <= 2.8.176 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66604WordPress GeoDirectory plugin <= 2.8.173 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68565WordPress GeoDirectory plugin <= 2.8.172 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57681WordPress GeoDirectory plugin <= 2.8.161 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54831WordPress GeoDirectory plugin <= 2.8.162 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-39512WordPress GeoDirectory plugin <= 2.8.152 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42671WordPress GeoDirectory plugin <= 2.8.157 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành01/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24549WordPress GeoDirectory plugin <= 2.8.149 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56259WordPress GeoDirectory plugin <= 2.3.84 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50437WordPress GeoDirectory plugin <= 2.3.80 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeoDirectory | Ngày phát hành28/10/2024 | Mức độ nghiêm trọngTrung bình |