CVE-2026-28145WordPress MasterStudy LMS plugin <= 3.7.39 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-14900Cost Calculator Builder PRO <= 4.0.3 - Unauthenticated Remote Code Execution via 'orderDetails' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder PRO Ngày phát hành 29/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-27433WordPress Motors theme <= 5.6.80 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-27412WordPress Pearl - Corporate Business theme <= 3.4.10 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Pearl - Corporate Business Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Cao CVE-2025-68063WordPress Splash - Sport Club WordPress theme for Basketball, Football, Hockey theme <= 4.4.3 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Splash - Sport Club WordPress Theme for Basketball, Football, Hockey Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Cao CVE-2026-54828WordPress Motors plugin <= 1.4.109 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors Ngày phát hành 25/06/2026 Mức độ nghiêm trọng Cao CVE-2026-54812WordPress Motors plugin <= 1.4.109 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-54814WordPress Motors plugin <= 1.4.109 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Cao CVE-2026-40766WordPress MasterStudy LMS plugin <= 3.7.25 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2026-39515WordPress Motors plugin < 1.4.107 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Trung bình CVE-2025-64215WordPress MasterStudy LMS Pro plugin < 4.7.16 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Pro Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-8653MasterStudy LMS Pro Plus <= 4.8.20 - Authenticated (Instructor+) SQL Injection via 'columns' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Pro Ngày phát hành 04/06/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14757Cost Calculator Builder <= 3.6.9 - Missing Authorization to Unauthenticated Payment Status Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder Ngày phát hành 16/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-64374WordPress Motors theme <= 5.6.81 - Arbitrary File Upload vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-64214WordPress MasterStudy LMS Pro plugin < 4.7.16 - Arbitrary Content Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Pro Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Cao CVE-2025-64213WordPress MasterStudy LMS Pro plugin < 4.7.16 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Pro Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Cao CVE-2025-64209WordPress Masterstudy theme < 4.8.122 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masterstudy Ngày phát hành 18/12/2025 Mức độ nghiêm trọng Cao CVE-2025-64364WordPress Masterstudy theme < 4.8.126 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masterstudy Ngày phát hành 31/10/2025 Mức độ nghiêm trọng Cao CVE-2025-64361WordPress Consulting Elementor Widgets plugin <= 1.4.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Consulting Elementor Widgets Ngày phát hành 31/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64360WordPress Consulting Elementor Widgets plugin <= 1.4.2 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Consulting Elementor Widgets Ngày phát hành 31/10/2025 Mức độ nghiêm trọng Cao CVE-2025-64359WordPress Consulting theme < 6.7.5 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Consulting Ngày phát hành 31/10/2025 Mức độ nghiêm trọng Cao CVE-2025-64212WordPress MasterStudy LMS Pro plugin < 4.7.16 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Pro Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64211WordPress Masterstudy Elementor Widgets plugin <= 1.2.4 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masterstudy Elementor Widgets Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-64210WordPress Masterstudy Elementor Widgets plugin <= 1.2.4 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masterstudy Elementor Widgets Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-7438MasterStudy LMS – Online Courses, eLearning PRO Plus <= 4.7.9 - Authenticated (Subscriber+) Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Pro Ngày phát hành 18/07/2025 Mức độ nghiêm trọng Cao CVE-2025-47586WordPress Motors - Events plugin <= 1.4.7 - Unauthenticated Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors - Events Ngày phát hành 06/06/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-4800MasterStudy LMS Pro <= 4.7.0 - Authenticated (Subscriber+) Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Pro Ngày phát hành 28/05/2025 Mức độ nghiêm trọng Cao CVE-2025-4322Motors <= 5.6.67 - Unauthenticated Privilege Escalation via Password Update/Account Takeover Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors - Car Dealer, Rental & Listing WordPress theme Ngày phát hành 20/05/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-13738Motors - Car Dealer, Rental & Listing WordPress theme <= 5.6.65 - Unauthenticated Arbitrary Shortcode Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors - Car Dealer, Rental & Listing WordPress theme Ngày phát hành 03/05/2025 Mức độ nghiêm trọng Cao CVE-2025-3437Motors – Car Dealership & Classified Listings Plugin <= 1.4.66 - Missing Authorization to Authenticated (Subscriber+) Wizard Set-up Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealership & Classified Listings Plugin Ngày phát hành 08/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2808Motors – Car Dealership & Classified Listings Plugin <= 1.4.63 - Authenticated (Subscriber+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealership & Classified Listings Plugin Ngày phát hành 08/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2807Motors – Car Dealership & Classified Listings Plugin <= 1.4.64 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealership & Classified Listings Plugin Ngày phát hành 08/04/2025 Mức độ nghiêm trọng Cao CVE-2025-26986WordPress Pearl Theme < 3.4.8 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Pearl - Corporate Business Ngày phát hành 26/03/2025 Mức độ nghiêm trọng Cao CVE-2024-13737Motors – Car Dealer, Classifieds & Listing <= 1.4.57 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion and Listing Template Creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealership & Classified Listings Plugin Ngày phát hành 22/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1653Directory Listings WordPress plugin – uListing <= 2.2.0 - Authenticated (Subscriber+) Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 15/03/2025 Mức độ nghiêm trọng Cao CVE-2025-1657Directory Listings WordPress plugin – uListing <= 2.2.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Update and PHP Object Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 15/03/2025 Mức độ nghiêm trọng Cao CVE-2025-25151WordPress uListing Plugin <= 2.1.6 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing Ngày phát hành 07/02/2025 Mức độ nghiêm trọng Cao CVE-2024-10970Motors – Car Dealer, Classifieds & Listing <= 1.4.43 - Authenticated (Subscriber+) Arbitrary Shortcode Execution via Custom Title Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealership & Classified Listings Plugin Ngày phát hành 16/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11939Cost Calculator Builder PRO <= 3.2.15 - Unauthenticated SQL Injection via data Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder PRO Ngày phát hành 08/01/2025 Mức độ nghiêm trọng Cao CVE-2024-37093WordPress MasterStudy LMS plugin <= 3.2.1 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Ngày phát hành 02/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-10892Cost Calculator Builder < 3.2.43 - Settings update via CSRF Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder Ngày phát hành 18/12/2024 Mức độ nghiêm trọng Trung bình CVE-2023-40011WordPress Cost Calculator Builder plugin <= 3.1.42 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2022-43472WordPress eRoom plugin <= 1.4.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eRoom – Zoom Meetings & Webinar Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37269WordPress Masterstudy Elementor Widgets plugin <= 1.2.2 - Unauthenticated Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masterstudy Elementor Widgets Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37094WordPress MasterStudy LMS plugin <= 3.2.12 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Cao CVE-2024-47344WordPress uListing plugin <= 2.1.5 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing Ngày phát hành 07/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-8379Cost Calculator Builder < 3.2.29 - Admin+ SQL Injection Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder Ngày phát hành 30/09/2024 Mức độ nghiêm trọng Cao CVE-2024-43990WordPress Masterstudy LMS Starter theme <= 1.1.8 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masterstudy LMS Starter Ngày phát hành 25/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6010Cost Calculator Builder PRO <= 3.2.1 - Unauthenticated Price Manipulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder PRO Ngày phát hành 07/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43144WordPress Cost Calculator Builder plugin <= 3.2.15 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder Ngày phát hành 29/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-5973MasterStudy LMS < 3.3.24 - Privilege Escalation to Instructor Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin Ngày phát hành 22/07/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-37090SQL Injection vulnerability in multiple StylemixThemes premium themes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masterstudy Elementor Widgets Ngày phát hành 09/07/2024 Mức độ nghiêm trọng Cao CVE-2024-6012Cost Calculator Builder <= 3.2.12 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Content Creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder Ngày phát hành 02/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6011Cost Calculator Builder <= 3.2.12 - Authenticated (Administrator+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder Ngày phát hành 02/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5545Motors – Car Dealer, Classifieds & Listing <= 1.4.9 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealership & Classified Listings Plugin Ngày phát hành 02/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37092WordPress Consulting Elementor Widgets plugin <= 1.3.0 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Consulting Elementor Widgets Ngày phát hành 24/06/2024 Mức độ nghiêm trọng Cao CVE-2024-37091WordPress Consulting Elementor Widgets plugin <= 1.3.0 - Remote Code Execution (RCE) vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C Consulting Elementor Widgets Ngày phát hành 24/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-37089WordPress Consulting Elementor Widgets plugin <= 1.3.0 - Unauthenticated Local File Inclusion vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng C Consulting Elementor Widgets Ngày phát hành 24/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-4787Cost Calculator Builder PRO <= 3.1.75 - Unauthenticated Arbitrary Email Sending Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder PRO Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-35677WordPress MegaMenu plugin <= 2.3.12 - Unauthenticated Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MegaMenu Ngày phát hành 10/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-4789Cost Calculator Builder Pro <= 3.1.72 - Authenticated (Subscriber+) Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder PRO Ngày phát hành 17/05/2024 Mức độ nghiêm trọng Trung bình CVE-2023-37385WordPress Consulting theme <= 6.5.6 - Local File Inclusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Consulting Ngày phát hành 17/05/2024 Mức độ nghiêm trọng Cao CVE-2024-4097Cost Calculator Builder Pro <= 3.1.67 - Unauthenticated Cross-Site Scripting via SVG Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cost Calculator Builder PRO Ngày phát hành 02/05/2024 Mức độ nghiêm trọng Cao CVE-2024-3942MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.3.8 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 02/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3136MasterStudy LMS <= 3.3.3 - Unauthenticated Local File Inclusion via template Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-1904MasterStudy LMS <= 3.2.13 - Missing Authorization to Sensitive Information Exposure in search_posts Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2411MasterStudy LMS <= 3.3.0 - Unauthenticated Local File Inclusion via modal Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 29/03/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2409MasterStudy LMS <= 3.3.1 - Unauthenticated Privilege Escalation via stm_lms_register AJAX Action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 29/03/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2106MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.2.10 - Basic Information Exposure via REST route Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1512MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.2.5 - Unauthenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 17/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-50852WordPress BookIt Plugin <= 2.4.3 is vulnerable to SQL Injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng B Booking Calendar | Appointment Booking | BookIt Ngày phát hành 28/12/2023 Mức độ nghiêm trọng Cao CVE-2023-46207WordPress Motors – Car Dealer & Classified Ads Plugin <= 1.4.6 is vulnerable to Server Side Request Forgery (SSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealer, Classifieds & Listing Ngày phát hành 13/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-46208WordPress Motors – Car Dealer & Classified Ads Plugin <= 1.4.6 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealer, Classifieds & Listing Ngày phát hành 27/10/2023 Mức độ nghiêm trọng Cao CVE-2023-4278MasterStudy LMS < 3.0.18 - Unauthenticated Instructor Account Creation Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin Ngày phát hành 11/09/2023 Mức độ nghiêm trọng Cao CVE-2023-2834BookIt <= 2.3.7 - Authentication Bypass Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B Bookit — Booking & Appointment Calendar Ngày phát hành 30/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-35093WordPress MasterStudy LMS Plugin <= 3.0.8 is vulnerable to Broken Access Control Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 22/06/2023 Mức độ nghiêm trọng Trung bình CVE-2023-35090WordPress MasterStudy LMS Plugin <= 3.0.8 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS WordPress Plugin – for Online Courses and Education Ngày phát hành 22/06/2023 Mức độ nghiêm trọng Trung bình CVE-2021-4381uListing <= 1.6.6 - Unauthenticated Options Changes via wp_route Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-4370uListing <= 1.6.6 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-4357uListing <= 1.6.6 - Unauthenticated Arbitrary Post/Page Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-4345uListing <= 1.6.6 - Unauthenticated Arbitrary Roles and Capabilities Creation/Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Trung bình CVE-2021-4346uListing <= 1.6.6 - Unauthenticated Arbitrary Account Changes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-4343uListing <= 1.6.6 - Unauthenticated Arbitrary Account Creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-4341uListing <= 1.6.6 - Unauthenticated Wordpress Options Changes via AJAX Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-4340uListing <= 1.6.6 - Unauthenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-4339uListing <= 1.6.6 - Unauthenticated Information Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Cao CVE-2022-45815WordPress GDPR Compliance & Cookie Consent Plugin <= 1.2 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GDPR Compliance & Cookie Consent Ngày phát hành 25/05/2023 Mức độ nghiêm trọng Trung bình CVE-2022-38716WordPress Motors – Car Dealer & Classified Ads Plugin <= 1.4.4 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Motors – Car Dealer, Classifieds & Listing Ngày phát hành 25/05/2023 Mức độ nghiêm trọng Trung bình CVE-2022-38356WordPress Pearl Plugin <= 1.3.4 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WordPress Header Builder Plugin – Pearl Ngày phát hành 25/05/2023 Mức độ nghiêm trọng Trung bình CVE-2022-3989Motors - Car Dealer, Classifieds & Listing < 1.4.4 - Arbitrary File Upload Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M Motors Ngày phát hành 12/12/2022 Mức độ nghiêm trọng Cao CVE-2022-25614WordPress eRoom plugin <= 1.3.7 - Cross-Site Request Forgery (CSRF) leading to Sync with Zoom Meetings vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eRoom – Zoom Meetings & Webinar (WordPress plugin) Ngày phát hành 11/04/2022 Mức độ nghiêm trọng Trung bình CVE-2022-25615WordPress eRoom plugin <= 1.3.8 - Cross-Site Request Forgery (CSRF) vulnerability leading to Cache Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E eRoom – Zoom Meetings & Webinar (WordPress plugin) Ngày phát hành 11/04/2022 Mức độ nghiêm trọng Trung bình CVE-2022-0441MasterStudy LMS < 2.7.6 - Unauthenticated Admin Account Creation Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng M MasterStudy LMS – WordPress LMS Plugin Ngày phát hành 07/03/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-36875WordPress uListing plugin <= 2.0.5 - Auth. Reflected Cross-Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directory Listings WordPress plugin – uListing Ngày phát hành 27/09/2021 Mức độ nghiêm trọng Trung bình CVE-2021-36880WordPress uListing plugin <= 2.0.3 - Unauthenticated SQL Injection (SQLi) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing (WordPress plugin) Ngày phát hành 27/09/2021 Mức độ nghiêm trọng Cao CVE-2021-36874WordPress uListing plugin <= 2.0.5 - Authenticated Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing (WordPress plugin) Ngày phát hành 27/09/2021 Mức độ nghiêm trọng Cao CVE-2021-36877WordPress uListing plugin <= 2.0.5 - Modify User Roles via Cross-Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing (WordPress plugin) Ngày phát hành 27/09/2021 Mức độ nghiêm trọng Trung bình CVE-2021-36876WordPress uListing plugin <= 2.0.5 - Multiple Cross-Site Request Forgery (CSRF) vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing (WordPress plugin) Ngày phát hành 27/09/2021 Mức độ nghiêm trọng Trung bình CVE-2021-36879WordPress uListing plugin <= 2.0.5 - Unauthenticated Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing (WordPress plugin) Ngày phát hành 27/09/2021 Mức độ nghiêm trọng Nghiêm trọng CVE-2021-36878WordPress uListing plugin <= 2.0.5 - Settings Update via Cross-Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng U uListing (WordPress plugin) Ngày phát hành 27/09/2021 Mức độ nghiêm trọng Trung bình