PickPlugins
- Tổng số sản phẩm trong hệ sinh thái
- 26
- Tổng số lỗ hổng (90 ngày)
- 3
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 15/09/2026, PickPlugins ghi nhận 3 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, PickPlugins Question Answer là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái PickPlugins, với 1 lỗ hổng, chiếm khoảng 33,33% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2024-11080Post Grid and Gutenberg Blocks – ComboBlocks 2.2.85 - 2.3.32 - Unauthenticated Hook Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-10207PickPlugins Question Answer <= 1.2.73 - Unauthenticated SQL Injection via 'id' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPickPlugins Question Answer | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65456WordPress Product Slider for WooCommerce plugin <= 1.13.62 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Slider for WooCommerce | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10862Accordions <= 2.3.23 - Authenticated (Custom+) Stored Cross-Site Scripting via Accordion Body Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccordions | Ngày phát hành09/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62745WordPress Team Showcase plugin <= 1.22.28 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTeam Showcase | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7458User Verification by PickPlugins <= 2.0.46 - Unauthenticated Authentication Bypass via OTP Verification REST API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUser Verification by PickPlugins | Ngày phát hành02/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-32497WordPress User Verification plugin <= 2.0.45 - Email Verification Bypass vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUser Verification | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25455WordPress Product Slider for WooCommerce plugin <= 1.13.61 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Slider for WooCommerce | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68000WordPress Testimonial Slider plugin <= 2.0.15 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTestimonial Slider | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-68605WordPress Post Grid and Gutenberg Blocks plugin <= 2.3.23 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành24/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-63043WordPress Post Grid and Gutenberg Blocks plugin <= 2.3.23 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-66058WordPress Post Grid and Gutenberg Blocks plugin <= 2.3.17 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12374Email Verification, Email OTP, Block Spam Email, Passwordless login, Hide Login, Magic Login – User Verification <= 2.0.44 - Authentication Bypass to Account Takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUser Verification by PickPlugins | Ngày phát hành05/12/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-62929WordPress Testimonial Slider plugin <= 2.0.15 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTestimonial Slider | Ngày phát hành27/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62924WordPress Post Grid and Gutenberg Blocks plugin <= 2.3.17 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành27/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53421WordPress Accordion plugin <= 2.3.14 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccordion | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-60162WordPress Job Board Manager Plugin <= 2.1.61 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành26/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-58678WordPress Accordion Plugin <= 2.3.15 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccordion | Ngày phát hành22/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-58827WordPress Job Board Manager Plugin <= 2.1.61 - Content Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-54007WordPress Post Grid and Gutenberg Blocks Plugin <= 2.3.11 - PHP Object Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49324WordPress Job Board Manager plugin <= 2.1.60 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành06/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49075WordPress Wishlist plugin <= 1.0.43 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWishlist | Ngày phát hành06/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9645Post Grid and Gutenberg Blocks < 2.2.93 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid, Posts Slider, Posts Carousel, Post Filter, Post Masonry | Ngày phát hành15/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24655WordPress Wishlist Plugin <= 1.0.39 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWishlist | Ngày phát hành17/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32646WordPress Question Answer plugin <= 1.2.70 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQuestion Answer | Ngày phát hành17/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32647WordPress Question Answer plugin <= 1.2.73 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQuestion Answer | Ngày phát hành17/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32618WordPress Wishlist plugin <= 1.0.46 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWishlist | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32144WordPress Job Board Manager Plugin <= 2.1.61 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32143WordPress Accordion plugin <= 2.3.11 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccordion | Ngày phát hành11/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32272WordPress Wishlist plugin <= 1.0.46 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWishlist | Ngày phát hành04/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-30889WordPress Testimonial Slider plugin <= 2.0.13 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTestimonial Slider | Ngày phát hành03/04/2025 | Mức độ nghiêm trọngCao |
CVE-2025-31862WordPress Job Board Manager Plugin <= 2.1.61 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31810WordPress Question Answer plugin <= 1.2.73 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQuestion Answer | Ngày phát hành01/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12634Related Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins <= 2.0.59 - Cross-Site Request Forgery to Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngRelated Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins | Ngày phát hành07/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12809Wishlist <= 1.0.43 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWishlist | Ngày phát hành07/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13469Pricing Table by PickPlugins <= 1.12.10 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPickPlugins Pricing Table | Ngày phát hành28/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13796Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.6 - Unauthenticated User Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành28/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26915WordPress Wishlist Plugin <= 1.0.41 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWishlist | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-13798Post Grid and Gutenberg Blocks – ComboBlocks <= 2.3.5 - Unauthenticated Paid Order Creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành22/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-22679WordPress Job Board Manager Plugin <= 2.1.61 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành03/02/2025 | Mức độ nghiêm trọngCao |
CVE-2025-24622WordPress Job Board Manager plugin <= 2.1.59 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13408Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-9636Post Grid and Gutenberg Blocks 2.2.85 - 2.3.3 - Unauthenticated Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks – ComboBlocks | Ngày phát hành15/01/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-55993WordPress Job Board Manager plugin <= 2.1.61 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành16/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-54273WordPress Mail Picker plugin <= 1.0.14 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Picker | Ngày phát hành13/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-10937Related Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins <= 2.0.58 - Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRelated Posts By PickPlugins | Ngày phát hành05/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-53772WordPress Mail Picker plugin <= 1.0.15 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Picker | Ngày phát hành30/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9111Product Designer <= 1.0.36 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPickPlugins Product Designer for WooCommerce | Ngày phát hành21/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38726WordPress Product Designer plugin <= 1.0.33 - Arbitrary Content Deletion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Designer | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-50432WordPress Post Grid and Gutenberg Blocks plugin <= 2.2.93 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành28/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2021-4450Post Grid <= 2.1.12 - Contributor+ SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47340WordPress ComboBlocks plugin <= 2.2.89 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành06/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47342WordPress Accordion plugin <= 2.2.99 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccordion | Ngày phát hành06/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-44002WordPress Team Showcase plugin <= 1.22.25 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTeam Showcase | Ngày phát hành17/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45459WordPress Product Slider for WooCommerce by PickPlugins plugin <= 1.13.50 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Slider for WooCommerce | Ngày phát hành15/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-8253Post Grid and Gutenberg Blocks 2.2.87 - 2.2.90 - Authenticated (Subscriber+) Privilege Escalation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid and Gutenberg Blocks | Ngày phát hành11/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-43321WordPress Team Showcase plugin <= 1.22.23 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTeam Showcase | Ngày phát hành18/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7588Gutenberg Blocks, Page Builder – ComboBlocks <= 2.2.87 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Block | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành14/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43155WordPress ComboBlocks plugin <= 2.2.86 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngComboBlocks | Ngày phát hành12/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6346Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.85 - Authenticated (Contributor+) Stored Cross-Site Scripting via redirectURL Parameter of Date Countdown Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành01/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38722WordPress Job Board Manager plugin <= 2.1.57 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJob Board Manager | Ngày phát hành20/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3608Product Designer <= 1.0.33 - Missing Authorization to Unauthenticated Arbitrary Attachment Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPickPlugins Product Designer for WooCommerce | Ngày phát hành09/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4042Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel - Combo Blocks <= 2.2.80 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành07/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1988Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.80 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành07/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40557WordPress Tabs & Accordion plugin <= 1.3.10 - Content Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTabs & Accordion | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3155Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.80 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành21/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32816WordPress Combo Blocks plugin <= 2.2.78 - Sensitive Data Exposure via API vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0881Combo Blocks < 2.2.76 - Unauthenticated Password Protected Posts Access | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel | Ngày phát hành11/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1641Accordion <= 2.2.96 - Missing Authorization to Authenticated(Contributor+) Post Duplication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAccordions | Ngày phát hành09/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31277WordPress Product Designer plugin <= 1.0.32 - PHP Object Injection vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngProduct Designer | Ngày phát hành07/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-30441WordPress Combo Blocks plugin <= 2.2.74 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành29/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-29097WordPress User profile plugin <= 2.0.20 - Subscriber+ Stored Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUser profile | Ngày phát hành19/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-7072Post Grid Combo – 36+ Gutenberg Blocks <= 2.2.68 - Information Exposure via get_posts API Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành12/03/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51666WordPress Related Post Plugin <= 2.0.53 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRelated Post | Ngày phát hành01/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6645Post Grid Combo – 36+ Gutenberg Blocks <= 2.2.64 - Authenticated (Contributor+) Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40211WordPress Post Grid Plugin <= 2.2.50 is vulnerable to Sensitive Data Exposure | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid Combo – 36+ Gutenberg Blocks | Ngày phát hành30/11/2023 | Mức độ nghiêm trọngCao |
CVE-2023-0166PickPlugins Product Slider for WooCommerce < 1.13.42 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngProduct Slider for WooCommerce by PickPlugins | Ngày phát hành13/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4836Breadcrumb < 1.5.33 - Contributor+ Stored XSS via Shortcode | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBreadcrumb | Ngày phát hành06/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4693User Verification < 1.0.94 - Authentication Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngUser Verification | Ngày phát hành23/01/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2022-0447Post Grid < 2.1.16 - Reflected Cross-Site Scripting via post_types | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành11/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24986Post Grid < 2.1.16 - Reflected Cross-Site Scripting via keyword | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành11/04/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24488Post Grid < 2.1.8 - Reflected Cross-Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPost Grid | Ngày phát hành02/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24300PickPlugins Product Slider for WooCommerce < 1.13.22 - Reflected Cross-Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngPickPlugins Product Slider for WooCommerce | Ngày phát hành24/05/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24283Accordion < 2.2.30 - Authenticated Reflected Cross-Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAccordion | Ngày phát hành14/05/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-35939 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/01/2021 | Mức độ nghiêm trọngCao |
CVE-2020-35938 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/01/2021 | Mức độ nghiêm trọngCao |
CVE-2020-35937 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/01/2021 | Mức độ nghiêm trọngCao |
CVE-2020-35936 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/01/2021 | Mức độ nghiêm trọngCao |
CVE-2020-13644 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/05/2020 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan