qodeinteractive
- Tổng số sản phẩm trong hệ sinh thái
- 3
- Tổng số lỗ hổng (90 ngày)
- 2
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 20/09/2026, qodeinteractive ghi nhận 2 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Qi Addons For Elementor là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái qodeinteractive, với 1 lỗ hổng, chiếm khoảng 50% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-92249Qi Addons For Elementor <= 1.11 - Reflected DOM-Based Cross-Site Scripting via 's' Parameter | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành18/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-10096Qi Blocks <= 1.4.9 - Insecure Direct Object Reference to Authenticated (Author+) Arbitrary Style Modification via 'page_id' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67937WordPress Hendon theme < 1.7 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHendon | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67936WordPress Curly theme < 3.3 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCurly | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67935WordPress Optimize theme < 2.4 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOptimize | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-67934WordPress Wellspring theme < 2.8 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWellspring | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-69034WordPress Lekker theme <= 1.8 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLekker | Ngày phát hành30/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-69032WordPress FiveStar theme <= 1.7 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFiveStar | Ngày phát hành30/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-69030WordPress Backpack Traveler theme <= 2.10.3 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBackpack Traveler | Ngày phát hành30/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67515WordPress Wilmër theme < 3.5 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWilmër | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-66532WordPress Powerlift theme < 3.2.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPowerlift | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13157QODE Wishlist for WooCommerce <= 1.2.7 - Unauthenticated Insecure Direct Object Reference to Wishlist Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQODE Wishlist for WooCommerce | Ngày phát hành27/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-12182Qi Blocks <= 1.4.3 - Missing Authorization to Arbitrary Attachment Resize | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành15/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-39467WordPress Wanderland theme <= 1.7.1 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWanderland | Ngày phát hành06/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39466WordPress Dør theme <= 2.4 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDør | Ngày phát hành06/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-12180Qi Blocks <= 1.4.3 - Missing Authorization to Authenticated (Contributor+) Plugin Settings Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành01/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64368WordPress Bard theme <= 1.6 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBard | Ngày phát hành31/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8146Qi Addons for Elementor <= 1.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via TypeOut Text Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành02/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-6252Qi Addons For Elementor <= 1.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành28/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49295WordPress MediClinic theme <= 2.1 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMediClinic | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49296WordPress GrandPrix theme <= 1.6 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrandPrix | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-49297WordPress Grill and Chow theme <= 1.6 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGrill and Chow | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39490WordPress Backpack Traveler theme <= 2.10.2 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBackpack Traveler | Ngày phát hành23/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39494WordPress Wilmër theme < 3.4.2 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWilmër | Ngày phát hành23/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-39458WordPress Foton theme <= 2.5.2 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFoton | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-1627Qi Blocks < 1.4 - Contributor+ Stored XSS via ToC Block | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1626Qi Blocks < 1.4 - Contributor+ Stored XSS vi Countdown Block | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1625Qi Blocks < 1.4 - Contributor+ Stored XSS via Counter Block | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13699Qi Addons For Elementor <= 1.8.7 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành04/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50457WordPress Qode Essential Addons plugin <= 1.6.3 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQode Essential Addons | Ngày phát hành28/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-49690WordPress Qi Blocks plugin <= 1.3.2 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành23/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9530Qi Addons For Elementor <= 1.8.0 - Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành23/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38712WordPress Qi Blocks plugin <= 1.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành20/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4887Qi Addons For Elementor <= 1.7.2 - Authenticated (Contributor+) Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành07/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-5221Qi Blocks <= 1.2.9 - Authenticated (Author+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Blocks | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4364Qi Addons For Elementor <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47679WordPress Qi Addons For Elementor plugin <= 1.6.3 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3309Qi Addons For Elementor <= 1.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành27/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0826Qi Addons For Elementor <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành09/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47840WordPress Qode Essential Addons Plugin <= 1.5.2 is vulnerable to Remote Code Execution (RCE) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngQode Essential Addons | Ngày phát hành29/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-47680WordPress Qi Addons For Elementor Plugin <= 1.6.3 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQi Addons For Elementor | Ngày phát hành13/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-40333WordPress Bridge Core Plugin <= 3.0.9 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBridge Core | Ngày phát hành27/09/2023 | Mức độ nghiêm trọngCao |
CVE-2017-13138 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/08/2017 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan