CVE-2026-84762WordPress WP EasyPay plugin <= 4.5.3 - Bypass Vulnerability vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP EasyPay Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73345WordPress License Manager for WooCommerce plugin <= 3.0.18 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L License Manager for WooCommerce Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Cao CVE-2026-66425WordPress Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder plugin <= 1.9.0 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57808WordPress WP EasyPay plugin <= 4.5.0 - Arbitrary Content Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP EasyPay Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-61968WordPress myCred plugin <= 3.1.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-61958WordPress License Manager for WooCommerce plugin <= 3.0.17 - Arbitrary Content Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L License Manager for WooCommerce Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57810WordPress APIExperts Square for WooCommerce plugin <= 4.7.4 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A APIExperts Square for WooCommerce Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Cao CVE-2026-54848WordPress APIExperts Square for WooCommerce plugin <= 4.7.3 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A APIExperts Square for WooCommerce Ngày phát hành 25/06/2026 Mức độ nghiêm trọng Cao CVE-2026-56024WordPress WP EasyPay plugin <= 4.5.0 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP EasyPay Ngày phát hành 18/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45215WordPress WP EasyPay plugin <= 4.3.0 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP EasyPay Ngày phát hành 12/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-45211WordPress APIExperts Square for WooCommerce plugin <= 4.7.1 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A APIExperts Square for WooCommerce Ngày phát hành 12/05/2026 Mức độ nghiêm trọng Cao CVE-2026-25390WordPress New User Approve plugin <= 3.2.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N New User Approve Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25001WordPress Post Snippets plugin <= 4.0.12 - Remote Code Execution (RCE) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Snippets Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Cao CVE-2026-32587WordPress WP EasyPay plugin <= 4.2.11 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP EasyPay Ngày phát hành 16/03/2026 Mức độ nghiêm trọng Trung bình CVE-2025-69063WordPress New User Approve plugin <= 3.2.0 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N New User Approve Ngày phát hành 20/02/2026 Mức độ nghiêm trọng Cao CVE-2026-27440WordPress myCred plugin <= 2.9.7.6 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-24951WordPress myCred plugin <= 2.9.7.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 03/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-68881WordPress AppExperts plugin <= 1.4.5 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AppExperts Ngày phát hành 22/01/2026 Mức độ nghiêm trọng Cao CVE-2025-63040WordPress Post Snippets plugin <= 4.0.11 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Snippets Ngày phát hành 31/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-68080WordPress User Avatar - Reloaded plugin <= 1.2.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U User Avatar - Reloaded Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-63030WordPress New User Approve plugin <= 3.2.3 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N New User Approve Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Cao CVE-2025-67563WordPress Post SMTP plugin <= 3.6.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post SMTP Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-67471WordPress Quick Contact Form plugin <= 8.2.5 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Quick Contact Form Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58595WordPress All In One Login plugin <= 2.0.8 - Bypass Vulnerability vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A All In One Login Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-53218WordPress AppExperts plugin <= 1.4.5 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AppExperts Ngày phát hành 22/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58788WordPress License Manager for WooCommerce Plugin <= 3.0.12 - SQL Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L License Manager for WooCommerce Ngày phát hành 05/09/2025 Mức độ nghiêm trọng Cao CVE-2025-48142WordPress Bookify <= 1.0.9 - Privilege Escalation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bookify Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Cao CVE-2025-54668WordPress myCred plugin <= 2.9.4.3 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 14/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-54667WordPress myCred plugin <= 2.9.4.3 - Race Condition Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 14/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24000WordPress Post SMTP plugin <= 3.2.0 - Account Takeover Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post SMTP Ngày phát hành 07/08/2025 Mức độ nghiêm trọng Cao CVE-2025-49857WordPress myCred plugin <= 2.9.4.2 - Broken Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 17/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49872WordPress myCred plugin <= 2.9.4.2 - Broken Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 17/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-48245WordPress Quick Contact Form plugin <= 8.2.1 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Quick Contact Form Ngày phát hành 23/05/2025 Mức độ nghiêm trọng Cao CVE-2025-47688WordPress Advanced File Manager plugin <= 5.3.1 - Broken Access Control to Notice Dismissal vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Advanced File Manager Ngày phát hành 07/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32522WordPress License Manager for WooCommerce plugin <= 3.0.9 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L License Manager for WooCommerce Ngày phát hành 17/04/2025 Mức độ nghiêm trọng Cao CVE-2025-31805WordPress Gutena Kit plugin <= 2.0.7 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Gutena Kit – Gutenberg Blocks and Templates Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-30609WordPress AppExperts plugin <= 1.4.3 - Sensitive Data Exposure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AppExperts Ngày phát hành 24/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-22736WordPress User Management plugin <= 1.2 - Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U User Management Ngày phát hành 15/01/2025 Mức độ nghiêm trọng Cao CVE-2025-22800WordPress Post SMTP plugin <= 2.9.11 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post SMTP Ngày phát hành 13/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-54323WordPress New User Approve plugin <= 2.6.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N New User Approve Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2022-47182WordPress APIExperts Square for WooCommerce plugin <= 4.4.1 - Broken Access Control Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A APIExperts Square for WooCommerce Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2023-25035WordPress Quick Contact Form plugin <= 8.0.3.1 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Quick Contact Form Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-52436WordPress Post SMTP plugin <= 2.9.9 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post SMTP Ngày phát hành 18/11/2024 Mức độ nghiêm trọng Cao CVE-2024-52403WordPress User Management plugin <= 1.1 - Arbitrary File Upload vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U User Management Ngày phát hành 16/11/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-49702WordPress myCred Elementor plugin <= 1.2.6 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Elementor Ngày phát hành 24/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47338WordPress WPExperts Square For GiveWP plugin <= 1.3 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPExperts Square For GiveWP Ngày phát hành 06/10/2024 Mức độ nghiêm trọng Cao CVE-2024-43214WordPress myCred plugin <= 2.7.2 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 26/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43354WordPress myCred plugin <= 2.7.2 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 19/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-43353WordPress myCred plugin <= 2.7.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 18/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32711WordPress myCred plugin <= 2.6.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M myCred Ngày phát hành 24/04/2024 Mức độ nghiêm trọng Trung bình CVE-2022-47181WordPress Email Templates Plugin <= 1.4.2 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Email Templates Customizer and Designer for WordPress and WooCommerce Ngày phát hành 07/11/2023 Mức độ nghiêm trọng Cao