CVE-2024-13362Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngD Dracula Dark Mode – Accessibility, Reading Mode & Dark Mode for WordPress | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2026-24548WordPress Radio Player plugin <= 2.0.91 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Radio Player | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2026-24540WordPress Integrate Google Drive plugin <= 1.5.6 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Integrate Google Drive | Ngày phát hành23/01/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-12139File Manager for Google Drive – Integrate Google Drive with WordPress <= 1.5.3 - Unauthenticated Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngF File Manager for Google Drive – Integrate Google Drive | Ngày phát hành05/11/2025 | Mức độ nghiêm trọngCao |
|---|
CVE-2025-54703WordPress Integrate Google Drive plugin <= 1.5.2 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Integrate Google Drive | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-54385WordPress Radio Player plugin <= 2.0.83 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Radio Player | Ngày phát hành16/12/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-32117WordPress Integrate Google Drive plugin <= 1.1.99 - Unauthenticated Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngI Integrate Google Drive | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WP Radio – Worldwide Online Radio Stations Directory for WordPress | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-8267Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player for WordPress <= 2.0.78 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player | Ngày phát hành24/09/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-4025Radio Player <= 2.0.73 - Missing Authorization to Player Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player | Ngày phát hành17/08/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-4024Radio Player <= 2.0.73 - Missing Authorization to Player Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player | Ngày phát hành17/08/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-4027Radio Player <= 2.0.73 - Missing Authorization to Settings Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player | Ngày phát hành17/08/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-1042WP Radio – Worldwide Online Radio Stations Directory for WordPress <= 3.1.9 - Missing Authorization via multiple AJAX actions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WP Radio – Worldwide Online Radio Stations Directory for WordPress | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-1041WP Radio – Worldwide Online Radio Stations Directory for WordPress <= 3.1.9 - Authenticated(Subscriber+) Stored Cross-Site Scripting via Settings | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WP Radio – Worldwide Online Radio Stations Directory for WordPress | Ngày phát hành10/04/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-2086Integrate Google Drive <= 1.3.8 - Missing Authorization to Unauthenticated Settings Modification and Export | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngF File Manager for Google Drive – Integrate Google Drive | Ngày phát hành30/03/2024 | Mức độ nghiêm trọngNghiêm trọng |
|---|