CVE-2024-13362Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC Custom WooCommerce Checkout Fields Editor | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-13900WP Popup Magic <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'name' Shortcode Attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WP Popup Magic | Ngày phát hành09/01/2026 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-58799WordPress Custom WooCommerce Checkout Fields Editor Plugin <= 1.3.4 - Cross Site Request Forgery (CSRF) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC Custom WooCommerce Checkout Fields Editor | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2025-52783WordPress Change Cart button Colors WooCommerce plugin <= 1.0 - Cross Site Request Forgery (CSRF) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC Change Cart button Colors WooCommerce | Ngày phát hành20/06/2025 | Mức độ nghiêm trọngCao |
|---|
CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC Custom WooCommerce Checkout Fields Editor | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-43271WordPress Widgets for WooCommerce Products on Elementor plugin <= 2.0.0 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW Woo Products Widgets For Elementor | Ngày phát hành19/08/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-33956WordPress Custom WooCommerce Checkout Fields Editor plugin <= 1.3.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC Custom WooCommerce Checkout Fields Editor | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-30518WordPress Custom WooCommerce Checkout Fields Editor plugin <= 1.3.0 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC Custom WooCommerce Checkout Fields Editor | Ngày phát hành29/03/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-1697Custom WooCommerce Checkout Fields Editor <= 1.3.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngC Custom WooCommerce Checkout Fields Editor | Ngày phát hành23/03/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-46629WordPress Remove Add to Cart WooCommerce Plugin <= 1.4.4 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Remove Add to Cart WooCommerce | Ngày phát hành13/11/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-4661Woo Products Widgets For Elementor < 1.0.8 - Contributor+ Stored XSS via Shortcode | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngW Widgets for WooCommerce Products on Elementor | Ngày phát hành13/03/2023 | Mức độ nghiêm trọngChưa rõ |
|---|