CVE-2026-62133WordPress RTMKit plugin <= 2.1.5 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84763WordPress RTMKit plugin <= 2.1.5 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-84752WordPress RTMKit plugin <= 2.1.5 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-74003WordPress RomethemeForm For Elementor plugin <= 1.2.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RomethemeForm For Elementor Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5137RTMKit <= 2.0.7 - Authenticated (Contributor+) Limited Local File Inclusion via 'template' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 03/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-8351RTMKit <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Heading Widget 'Background Text' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 03/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5149RTMKit <= 2.0.7 - Authenticated (Contributor+) Missing Authorization to Arbitrary Form Submission Access via 'entries_id' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 16/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3426RTMKit Addons for Elementor <= 2.0.2 - Authenticated (Author+) Missing Authorization to Widget Configuration Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3425RTMKit Addons for Elementor <= 2.0.2 - Authenticated (Author+) Local File Inclusion via 'path' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Cao CVE-2025-12473RTMKit <= 1.6.8 - Reflected Cross-Site Scripting via 'themebuilder' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 11/03/2026 Mức độ nghiêm trọng Trung bình CVE-2025-8609RTMKit Addons <= 1.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Repeater Block Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 18/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-62065WordPress RTMKit plugin <= 1.6.5 - Arbitrary File Upload vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-64283WordPress RTMKit plugin <= 1.6.7 - Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49235WordPress RTMKit Addons for Elementor plugin <= 1.6.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 06/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-30911WordPress RomethemeKit For Elementor plugin <= 1.5.4 - Arbitrary Plugin Installation/Activation to RCE vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-10326RomethemeKit For Elementor <= 1.5.3 - Missing Authorization in save_options and reset_widgets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 08/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24743WordPress RomethemeKit For Elementor plugin <= 1.5.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 27/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-10324RomethemeKit For Elementor <= 1.5.2 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-47626WordPress RomethemeKit For Elementor plugin <= 1.5.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 05/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32727WordPress RomethemeForm For Elementor plugin <= 1.1.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RomethemeForm For Elementor Ngày phát hành 09/06/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6325RomethemeForm For Elementor <= 1.1.5 - Missing Authorization via export_entries, rtformnewform, and rtformupdate Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMForm Builder Ngày phát hành 23/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-33919WordPress RomethemeKit For Elementor plugin <= 1.4.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RomethemeKit For Elementor Ngày phát hành 03/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32956WordPress RomethemeKit For Elementor plugin <= 1.4.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RTMKit Ngày phát hành 24/04/2024 Mức độ nghiêm trọng Trung bình