CVE-2026-85198MPG <= 4.2.1 - Unauthenticated SQL Injection via URL Path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO Ngày phát hành 12/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4945Otter Blocks <= 3.1.7 - Missing Authorization to Unauthenticated Purchase Verification Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 07/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-61960WordPress WP Full Stripe Free plugin <= 8.5.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Full Stripe Free Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-66437WordPress Feedzy plugin <= 5.2.4 - Server Side Request Forgery (SSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Feedzy Ngày phát hành 27/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65563WordPress Orbit Fox by ThemeIsle plugin <= 3.0.7 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox by ThemeIsle Ngày phát hành 27/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15653Visualizer <= 4.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'backend-title' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer – Tables & Charts Manager with Built-in AI Generator Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65537WordPress Cyr to Lat reloaded – transliteration of links and file names plugin <= 1.3.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cyr to Lat reloaded – transliteration of links and file names Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65526WordPress Visualizer plugin <= 4.0.1 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61970WordPress Auto Featured Image (Auto Post Thumbnail) plugin <= 5.0.4 - Server Side Request Forgery (SSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Auto Featured Image (Auto Post Thumbnail) Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13252RSS Aggregator by Feedzy <= 5.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aspectRatio' Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13468Visualizer <= 4.0.3 - Missing Authorization to Unauthenticated Sensitive Information Disclosure via /visualizer/v1/action/{chart}/{type}/ REST Endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer – Tables & Charts Manager with Built-in AI Generator Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Cao CVE-2026-12432Stripe Payment Forms by WP Full Pay <= 8.4.3 - Missing Authorization to Unauthenticated Payment Record Manipulation via 'paymentIntentId' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions Ngày phát hành 27/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57618WordPress Neve PRO theme <= 3.1.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Neve PRO Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-56050WordPress PPOM for WooCommerce plugin <= 33.0.18 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PPOM for WooCommerce Ngày phát hành 25/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11358Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More <= 3.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'menu-item-icon' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 18/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42378WordPress WP Full Stripe Free plugin <= 8.4.1 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Full Stripe Free Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-39507WordPress Social Slider Feed plugin <= 2.3.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Social Slider Feed Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2026-23970WordPress Redirection for Contact Form 7 plugin <= 3.2.8 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Redirection for Contact Form 7 Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2017-20251WordPress Insert PHP Plugin 4.7.0 PHP Code Injection via REST API Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng W Woody Code Snippets Ngày phát hành 09/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-8976RSS Aggregator by Feedzy <= 5.1.7 - Missing Authorization to Authenticated (Contributor+) Import Job Creation, Execution, Purge, Log Clearing, and Information Disclosure via Multiple AJAX Sub-Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 05/06/2026 Mức độ nghiêm trọng Trung bình CVE-2025-53209WordPress Masteriyo LMS PRO plugin <= 2.20.0 - Privilege Escalation Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Masteriyo LMS PRO Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-8689Visualizer: Tables and Charts Manager for WordPress <= 3.11.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Chart Creation and Modification via renderChartPages() and uploadData() Functions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer: Tables and Charts Manager for WordPress Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42749WordPress Disable Comments for Any Post Types (Remove comments) plugin <= 1.3.0 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Disable Comments for Any Post Types (Remove comments) Ngày phát hành 27/05/2026 Mức độ nghiêm trọng Cao CVE-2026-24573WordPress Visualizer plugin < 4.0.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-2892Otter Blocks <= 3.1.4 - Improper Authorization to Unauthenticated Purchase Verification Bypass via Forged Cookie Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Cao CVE-2026-25366WordPress Woody ad snippets plugin <= 2.7.1 - Remote Code Execution (RCE) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W Woody ad snippets Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-2410Disable Admin Notices – Hide Dashboard Notifications <= 1.4.2 - Cross-Site Request Forgery to Plugin Settings Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Disable Admin Notices – Hide Dashboard Notifications Ngày phát hành 25/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1319Robin Image Optimizer <= 2.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via Image Alternative Text Field Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Robin Image Optimizer – Unlimited Image Optimization & WebP Converter Ngày phát hành 05/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1755Menu Icons by ThemeIsle <= 0.13.20 - Authenticated (Author+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Menu Icons by ThemeIsle Ngày phát hành 03/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14800Redirection for Contact Form 7 <= 3.2.7 - Unauthenticated Arbitrary File Copy via move_file_to_upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Redirection for Contact Form 7 Ngày phát hành 21/12/2025 Mức độ nghiêm trọng Cao CVE-2025-13794Auto Featured Image <= 4.2.1 - Missing Authorization to Authenticated (Contributor+) Post Thumbnail Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Auto Featured Image (Auto Post Thumbnail) Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11467RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 5.1.1 - Unauthenticated Blind Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 11/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12483Visualizer: Tables and Charts Manager for WordPress <= 3.11.12 - Authenticated (Contributor+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer: Tables and Charts Manager for WordPress Ngày phát hành 02/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66069WordPress PPOM for WooCommerce plugin <= 33.0.16 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PPOM for WooCommerce Ngày phát hành 21/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12045Orbit Fox Companion <= 3.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via Post Taxonomy Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 04/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10145Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/10/2025 Mức độ nghiêm trọng Chưa rõ CVE-2025-9322Stripe Payment Forms <= 8.3.1 - Unauthenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions Ngày phát hành 25/10/2025 Mức độ nghiêm trọng Cao CVE-2025-11128Feedzy RSS Feeds Lite <= 5.1.0 - Authenticated (Subscriber+) Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 23/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11691PPOM – Product Addons & Custom Fields for WooCommerce <= 33.0.15 - Unauthenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PPOM – Product Addons & Custom Fields for WooCommerce Ngày phát hành 18/10/2025 Mức độ nghiêm trọng Cao CVE-2025-11391PPOM – Product Addons & Custom Fields for WooCommerce <= 33.0.15 - Unauthenticated Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PPOM – Product Addons & Custom Fields for WooCommerce Ngày phát hành 18/10/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-9562Redirection for Contact Form 7 <= 3.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via qs_date Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Redirection for Contact Form 7 Ngày phát hành 18/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58789WordPress WP Full Stripe Free Plugin <= 8.2.5 - SQL Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Full Stripe Free Ngày phát hành 05/09/2025 Mức độ nghiêm trọng Cao CVE-2025-58593WordPress Orbit Fox by ThemeIsle Plugin <= 3.0.0 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox by ThemeIsle Ngày phát hành 03/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-55715WordPress Otter - Gutenberg Block Plugin <= 3.1.0 - Sensitive Data Exposure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter - Gutenberg Block Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Cao CVE-2025-8141Redirection for Contact Form 7 <= 3.2.4 - Unauthenticated Arbitrary File Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Redirection for Contact Form 7 Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Cao CVE-2025-8289Redirection for Contact Form 7 <= 3.2.4 - Unauthenticated PHP Object Injection via PHAR Deserialization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Redirection for Contact Form 7 Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Cao CVE-2025-8145Redirection for Contact Form 7 <= 3.2.4 - Unauthenticated PHP Object Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Redirection for Contact Form 7 Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Cao CVE-2025-53986WordPress Hestia theme <= 3.2.10 - Broken Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H Hestia Ngày phát hành 16/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-53254WordPress Cyrlitera plugin <= 1.3.0 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cyrlitera Ngày phát hành 27/06/2025 Mức độ nghiêm trọng Trung bình CVE-2025-22659WordPress Orbit Fox by ThemeIsle plugin <= 2.10.44 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox by ThemeIsle Ngày phát hành 27/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1065Visualizer: Tables and Charts Manager for WordPress <= 3.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Import Data From File Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer: Tables and Charts Manager for WordPress Ngày phát hành 19/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-10705Multiple Page Generator Plugin – MPG <= 4.0.5 - Authenticated (Editor+) Server-Side Request Forgery via fileUrl Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Multiple Page Generator Plugin – MPG Ngày phát hành 26/01/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24666WordPress Hyve Lite plugin <= 1.2.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AI Chatbot for WordPress – Hyve Lite Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24668WordPress PPOM for WooCommerce plugin <= 33.0.8 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PPOM for WooCommerce Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13183Orbit Fox by ThemeIsle <= 2.10.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_tag Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 10/01/2025 Mức độ nghiêm trọng Trung bình CVE-2025-0311Orbit Fox by ThemeIsle <= 2.10.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 10/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-37467WordPress Hestia theme <= 3.1.2 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H Hestia Ngày phát hành 02/01/2025 Mức độ nghiêm trọng Trung bình CVE-2023-39920WordPress Redirection for Contact Form 7 plugin <= 2.9.2 - Broken Access Control vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng R Redirection for Contact Form 7 Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Cao CVE-2024-11219Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.6 - Unauthetnicated Path Traversal to Arbitrary Image View Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 27/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-52420WordPress Disable Admin Notices individually plugin <= 1.4.0 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Disable Admin Notices individually Ngày phát hành 19/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-51671WordPress Otter Blocks plugin <= 3.0.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter - Gutenberg Block Ngày phát hành 19/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-10672Multiple Page Generator Plugin – MPG <= 4.0.2 - Authenticated (Editor+) Directory Traversal to Limited File Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Multiple Page Generator Plugin – MPG Ngày phát hành 12/11/2024 Mức độ nghiêm trọng Thấp CVE-2024-10367Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.4 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-7424Multiple Page Generator Plugin – MPG <= 4.0.1 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Multiple Page Generator Plugin – MPG Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47325WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.7 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MPG Ngày phát hành 20/10/2024 Mức độ nghiêm trọng Cao CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Y YASR – Yet Another Star Rating Plugin for WordPress Ngày phát hành 16/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-7778Orbit Fox by ThemeIsle <= 2.10.36 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 22/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2484Orbit Fox by ThemeIsle <= 2.10.34 - Authenticated (Contributor+) Stored Cross-Site Scripting via Services and Post Type Grid Widgets Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 22/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3105Woody code snippets – Insert Header Footer Code, AdSense Ads <= 2.5.0 -Authenticated (Contributor+) Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W Woody Code Snippets – Insert PHP, CSS, JS, and Header/Footer Scripts Ngày phát hành 15/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-35728WordPress Product Addons & Fields for WooCommerce plugin <= 32.0.20 - Content Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PPOM for WooCommerce Ngày phát hành 10/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-35682WordPress Otter Blocks PRO plugin <= 2.6.11 - Authenticated Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks PRO Ngày phát hành 08/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-35736WordPress Visualizer plugin <= 3.11.1 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer Ngày phát hành 08/06/2024 Mức độ nghiêm trọng Cao CVE-2023-7073Auto Featured Image (Auto Post Thumbnail) <= 4.1.7 - Authenticated (Author+) Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Auto Featured Image (Auto Post Thumbnail) Ngày phát hành 31/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4635Menu Icons by ThemeIsle <= 0.13.13 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Menu Icons by ThemeIsle Ngày phát hành 16/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3750Visualizer: Tables and Charts Manager for WordPress <= 3.10.15 - Missing Authorization to Arbitrary SQL Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer: Tables and Charts Manager for WordPress Ngày phát hành 16/05/2024 Mức độ nghiêm trọng Cao CVE-2024-3725Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'titleTag' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 02/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3962Product Addons & Fields for WooCommerce <= 32.0.18 - Unauthenticated Arbitrary File Upload via ppom_upload_file Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P PPOM – Product Addons & Custom Fields for WooCommerce Ngày phát hành 26/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2729Otter Blocks < 2.6.6 - Contributor+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks Ngày phát hành 18/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6805RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.7 - Authenticated(Contributor+) Blind Server-Side Request Forgery (SSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 17/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-31301WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Multiple Page Generator Plugin – MPG Ngày phát hành 12/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3344Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.8 - Authenticated (Author+) Limited File Upload to Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 11/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3343Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attributes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 11/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2226Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6877RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Error Message Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 07/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27951WordPress Multiple Page Generator Plugin <= 3.4.0 - Auth. Remote Code Execution (RCE) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Multiple Page Generator Plugin – MPG Ngày phát hành 03/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2841Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 29/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-30235WordPress Multiple Page Generator Plugin – MPG plugin <= 3.4.0 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Multiple Page Generator Plugin – MPG Ngày phát hành 26/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-27958WordPress Visualizer plugin <= 3.10.5 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V Visualizer Ngày phát hành 17/03/2024 Mức độ nghiêm trọng Cao CVE-2024-1499Orbit Fox by ThemeIsle <= 2.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1497Orbit Fox by ThemeIsle <= 2.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via form widget addr2_width attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1684Otter Blocks PRO <= 2.6.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via File Field CSS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks PRO – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1691Otter Blocks PRO <= 2.6.3 - Unauthenticated Stored Cross-Site Scripting via SVG Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Otter Blocks PRO – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2126Orbit Fox by ThemeIsle <= 2.10.32 - Authenticated (Contributor+) Stored Cross-Site Scripiting via Registration Form Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1323Orbit Fox by ThemeIsle <= 2.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 27/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1317RSS Aggregator by Feedzy <= 4.4.2 - Authenticated(Contributor+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 20/02/2024 Mức độ nghiêm trọng Cao CVE-2024-1318RSS Aggregator by Feedzy <= 4.4.2 - Missing Authorization to Arbitrary Page Creation and Publication Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 20/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-0508Orbit Fox by ThemeIsle <= 2.10.27 - Authenticated(Contributor+) Stored Cross-site Scripting via Pricing Table Elementor Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 05/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1092RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.1 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator Ngày phát hành 05/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1162Orbit Fox by ThemeIsle <= 2.10.29 - Cross-Site Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More Ngày phát hành 02/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1047ThemeIsle SDK <= Various Versions - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Menu Icons by ThemeIsle Ngày phát hành 02/02/2024 Mức độ nghiêm trọng Trung bình