CVE-2026-54849WordPress Premmerce Wishlist for WooCommerce plugin <= 1.1.11 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Wishlist for WooCommerce Ngày phát hành 25/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-6933Premmerce Dev Tools <= 2.0 - Missing Authorization to Authenticated (Subscriber+) Remote Code Execution via Plugin Creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Dev Tools Ngày phát hành 16/06/2026 Mức độ nghiêm trọng Cao CVE-2024-13362Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Permalink Manager for WooCommerce Ngày phát hành 01/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32541WordPress Premmerce Redirect Manager plugin <= 1.0.12 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Redirect Manager Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0555Premmerce <= 1.3.20 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'premmerce_wizard_actions' AJAX Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Ngày phát hành 07/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13369Premmerce WooCommerce Customers Manager <= 1.1.14 - Reflected Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce WooCommerce Customers Manager Ngày phát hành 07/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13440Premmerce Wishlist for WooCommerce <= 1.1.10 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Wishlist Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Wishlist for WooCommerce Ngày phát hành 12/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12783Premmerce Brands for WooCommerce <= 1.2.13 - Missing Authorization To Authenticated (Subscriber+) Brand Permalink Settings Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Brands for WooCommerce Ngày phát hành 12/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12411Premmerce Wholesale Pricing for WooCommerce <= 1.1.10 - Authenticated (Subscriber+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Wholesale Pricing for WooCommerce Ngày phát hành 18/11/2025 Mức độ nghiêm trọng Cao CVE-2025-60241WordPress Premmerce plugin <= 1.3.19 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Cao CVE-2025-60194WordPress Premmerce Product Search for WooCommerce plugin <= 2.2.4 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Product Search for WooCommerce Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Cao CVE-2025-60193WordPress Premmerce User Roles plugin <= 1.0.13 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce User Roles Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Cao CVE-2025-60192WordPress Premmerce Wholesale Pricing for WooCommerce plugin <= 1.1.10 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Wholesale Pricing for WooCommerce Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Cao CVE-2025-60191WordPress Premmerce Wishlist for WooCommerce plugin <= 1.1.10 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Wishlist for WooCommerce Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Cao CVE-2025-64291WordPress Premmerce User Roles plugin <= 1.0.13 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce User Roles Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64290WordPress Premmerce Product Search for WooCommerce plugin <= 2.2.4 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Product Search for WooCommerce Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64289WordPress Premmerce Product Search for WooCommerce plugin <= 2.2.5 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Product Search for WooCommerce Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64288WordPress Premmerce plugin <= 1.3.19 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64285WordPress Premmerce Wholesale Pricing for WooCommerce plugin <= 1.1.10 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Wholesale Pricing for WooCommerce Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-62890WordPress Premmerce Brands for WooCommerce plugin <= 1.2.13 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Brands for WooCommerce Ngày phát hành 27/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-62883WordPress Premmerce User Roles plugin <= 1.0.13 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce User Roles Ngày phát hành 27/10/2025 Mức độ nghiêm trọng Trung bình CVE-2023-41130WordPress Premmerce User Roles plugin <= 1.0.12 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce User Roles Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Cao CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Wholesale Pricing for WooCommerce Ngày phát hành 16/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-31359WordPress Premmerce Product Filter for WooCommerce plugin <= 3.7.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Product Filter for WooCommerce Ngày phát hành 09/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27971WordPress Premmerce Permalink Manager for WooCommerce plugin <= 2.3.10 - Local File Inclusion vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Permalink Manager for WooCommerce Ngày phát hành 17/05/2024 Mức độ nghiêm trọng Cao CVE-2023-23719WordPress Premmerce Plugin <= 1.3.17 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Ngày phát hành 17/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23787WordPress Premmerce Redirect Manager Plugin <= 1.0.9 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Redirect Manager Ngày phát hành 10/07/2023 Mức độ nghiêm trọng Trung bình CVE-2023-23789WordPress Premmerce Redirect Manager Plugin <= 1.0.9 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Premmerce Redirect Manager Ngày phát hành 10/05/2023 Mức độ nghiêm trọng Trung bình