CVE-2026-17037Kirki <= 6.2.0 - Unauthenticated Stored Cross-Site Scripting via 'comment' Parameter Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Cao CVE-2026-19945WP Crowdfunding <= 2.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'first_name' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19944WP Crowdfunding <= 2.2.1 - Authenticated (Shop Manager+) SQL Injection via 'wpneo_reward' Post Meta Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16759Tutor LMS <= 4.0.5 - Unauthenticated Remote Code Execution via 'template' and 'data' POST Parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-73189CVE-2026-73189 Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Chưa rõ CVE-2026-66629WordPress Kirki plugin <= 6.2.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18347Kirki <= 6.1.1 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via 'context' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 16/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17604Kirki <= 6.1.1 - Authenticated (Editor+) Path Traversal to Arbitrary File Read via 'data' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 16/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16974Kirki - Freeform Page Builder, Website Builder & Customizer <= 6.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_meta Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 11/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15601Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary File Write (Zip Slip) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 01/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15444Tutor LMS <= 4.0.1 - Authenticated (Administrator+) SQL Injection via 'coupon_code' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 28/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65436WordPress Kirki plugin <= 6.0.13 - Arbitrary File Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 27/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13464Kirki <= 6.0.14 - Insecure Direct Object Reference to Unauthenticated Sensitive Information Disclosure via 'context' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65531WordPress Qubely plugin <= 1.8.14 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qubely Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1372Tutor LMS Elementor Addons <= 4.0.0 - Missing Authorization to Authenticated (Subscriber+) Tutor LMS and Elementor Plugin Activation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Elementor Addons Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15457Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion via 'family' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15022Tutor LMS <= 4.0.0 - Authenticated (Subscriber+) SQL Injection via Stored Quiz Answer Array Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 16/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57724WordPress Kirki plugin <= 6.0.12 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-57725WordPress Kirki plugin <= 6.0.11 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Cao CVE-2026-57726WordPress Kirki plugin <= 6.0.12 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-57727WordPress Kirki plugin <= 6.0.13 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Cao CVE-2026-57694WordPress Tutor LMS plugin <= 3.9.13 - Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57680WordPress Kirki plugin <= 6.0.11 - Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12472Kirki <= 6.0.11 - Missing Authorization to Unauthenticated Arbitrary Email Content Injection (Mail Relay / Phishing) via 'emailBody' and 'emailSubject' Parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12122Kirki <= 6.0.11 - Missing Authorization to Unauthenticated Sensitive Information Exposure via kirki_post_apis_nopriv AJAX Action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13443Tutor LMS <= 3.9.13 - Authenticated (Author+) Stored Cross-Site Scripting via Lesson Attachment Title Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57627WordPress Kirki plugin <= 6.0.11 - Server Side Request Forgery (SSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-10736Tutor LMS <= 3.9.11 - Authenticated (Administrator+) SQL Injection via 'data' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 18/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22332WordPress Tutor LMS Pro plugin <= 3.9.6 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Pro Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-22330WordPress Right Way theme <= 4.0 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Right Way Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Cao CVE-2026-22329WordPress Skillate theme <= 1.2.10 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Skillate Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Cao CVE-2026-40743WordPress Tutor LMS plugin <= 3.9.7 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-8206Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-8073Kirki <= 6.0.6 - Unauthenticated Limited Arbitrary File Read and Deletion via downloadZIP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 19/05/2026 Mức độ nghiêm trọng Cao CVE-2026-8096Kirki <= 6.0.6 - Missing Authorization to Authenticated (Subscriber+) Sensitive Form Submission Data Exposure via 'kirki_wp_admin_get_apis' Action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kirki – Freeform Page Builder, Website Builder & Customizer Ngày phát hành 19/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-6965Tutor LMS <= 3.9.9 - Insecure Direct Object Reference to Authenticated (Instructor+) Arbitrary Post Deletion via 'course' GET Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5502Tutor LMS <= 3.9.8 - Authenticated (Subscriber+) Arbitrary Course Content Manipulation via tutor_update_course_content_order Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 17/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-6080Tutor LMS <= 3.9.8 - Authenticated (Admin+) SQL Injection via 'date' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 17/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40740WordPress Tutor LMS plugin <= 3.9.7 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 15/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3371Tutor LMS <= 3.9.7 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Course Content Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 11/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3358Tutor LMS <= 3.9.7 - Missing Authorization to Authenticated (Subscriber+) Unauthorized Private Course Enrollment Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 11/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3360Tutor LMS <= 3.9.7 - Missing Authorization to Unauthenticated Arbitrary Billing Profile Overwrite via 'order_id' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 10/04/2026 Mức độ nghiêm trọng Cao CVE-2026-39638WordPress Qubely plugin <= 1.8.14 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qubely Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-25406WordPress Tutor LMS Pro plugin <= 3.9.4 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Pro Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Cao CVE-2025-32223WordPress Tutor LMS plugin <= 3.9.4 - Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0953Tutor LMS Pro <= 3.9.5 - Authentication Bypass via Social Login Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Pro Ngày phát hành 10/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-23799WordPress Tutor LMS plugin <= 3.9.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13673Tutor LMS <= 3.9.6 - Unauthenticated SQL Injection via coupon_code Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 28/02/2026 Mức độ nghiêm trọng Cao CVE-2026-1371Tutor LMS <= 3.9.5 - Authenticated (Subscriber+) Information Disclosure in Coupon Details via 'tutor_coupon_details' AJAX Action Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 03/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1375Tutor LMS <= 3.9.5 - Insecure Direct Object Reference to Authenticated (Instructor+) Arbitrary Course Modification and Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 03/02/2026 Mức độ nghiêm trọng Cao CVE-2026-24584WordPress Tutor LMS BunnyNet Integration plugin <= 1.0.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS BunnyNet Integration Ngày phát hành 23/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-47555WordPress Tutor LMS plugin <= 3.9.4 - Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 22/01/2026 Mức độ nghiêm trọng Thấp CVE-2026-0548Tutor LMS – eLearning and online course solution <= 3.9.4 - Missing Authorization to Authenticated (Subscriber+) Limited Attachment Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 20/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13935Tutor LMS – eLearning and online course solution <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Course Completion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 09/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13934Tutor LMS – eLearning and online course solution <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Course Enrollment Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 09/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13628Tutor LMS – eLearning and online course solution <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Coupon Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 09/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-13679Tutor LMS <= 3.9.3 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via tutor_order_details Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 08/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-63042WordPress Tutor LMS Elementor Addons plugin <= 3.0.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Elementor Addons Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-6639Tutor LMS Pro – eLearning and online course solution <= 3.8.3 - Authenticated (Subscriber+) Insecure Direct Object Reference to View/Edit Other Assignments Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Pro Ngày phát hành 25/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11564Tutor LMS – eLearning and online course solution <= 3.8.3 - Missing Authorization to Unauthenticated Payment Status Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 25/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-6680Tutor LMS <= 3.8.3 - Missing Authorization to Sensitive Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 25/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58249WordPress Qubely Plugin <= 1.8.14 - Sensitive Data Exposure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qubely Ngày phát hành 22/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58663WordPress Qubely Plugin <= 1.8.14 - Broken Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qubely Ngày phát hành 22/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-58993WordPress Tutor LMS Plugin <= 3.7.4 - SQL Injection Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 09/09/2025 Mức độ nghiêm trọng Cao CVE-2025-6184Tutor LMS Pro – eLearning and online course solution <= 3.7.0 - Authenticated (Tutor Instructor+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Pro Ngày phát hành 13/08/2025 Mức độ nghiêm trọng Cao CVE-2025-5835Droip <= 2.2.6 - Missing Authorization to Authenticated (Subscriber+) Many Actions Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Droip Ngày phát hành 25/07/2025 Mức độ nghiêm trọng Cao CVE-2025-5831Droip < 2.5.2 - Authenticated (Subscriber+) Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Droip Ngày phát hành 25/07/2025 Mức độ nghiêm trọng Cao CVE-2025-32230WordPress Tutor LMS plugin <= 3.4.0 - HTML Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 10/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-31892WordPress WP Crowdfunding plugin <= 2.1.15 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1508WP Crowdfunding <= 2.1.14 - Missing Authorization to Authenticated (Subscriber+) Post Content Download Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 12/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13228Qubely – Advanced Gutenberg Blocks <= 1.8.13 - Authenticated (Contributor+) Sensitive Information Exposure via qubely_get_content Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qubely – Advanced Gutenberg Blocks Ngày phát hành 11/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-26767WordPress Qubely plugin <= 1.8.12 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qubely Ngày phát hành 16/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-9601Qubely – Advanced Gutenberg Blocks <= 1.8.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'align' and 'UniqueID' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qubely – Advanced Gutenberg Blocks Ngày phát hành 14/02/2025 Mức độ nghiêm trọng Trung bình CVE-2024-54282WordPress WP Mega Menu plugin <= 1.4.2 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Mega Menu Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Cao CVE-2023-41870WordPress WP Crowdfunding plugin <= 2.1.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-11910WP Crowdfunding <= 2.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-11911WP Crowdfunding <= 2.1.12 - Missing Authorization to Authenticated (Subscriber+) WooCommerce Installation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-53816WordPress Tutor LMS Elementor Addons plugin <= 2.1.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Elementor Addons Ngày phát hành 09/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10400Tutor LMS <= 2.7.6 - Unauthenticated SQL Injection via rating_filter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 21/11/2024 Mức độ nghiêm trọng Cao CVE-2024-10393Tutor LMS <= 2.7.6 - User Registration Setting Bypass to Unauthorized User Registration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 21/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10897Tutor LMS Elementor Addons <= 2.1.5 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Elementor Addons Ngày phát hành 15/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43142WordPress Tutor LMS plugin <= 2.7.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43937WordPress WP Crowdfunding plugin <= 2.1.10 - Settings Change vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10117WP Crowdfunding <= 2.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpcf_donate Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WP Crowdfunding Ngày phát hành 26/10/2024 Mức độ nghiêm trọng Trung bình CVE-2023-2919Tutor LMS <= 2.7.4 - Cross-Site Request Forgery via 'addon_enable_disable' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 10/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5784Tutor LMS Pro <= 2.7.2 - Missing Authorization to Authenticated (Subscriber+) Insecure Direct Object Reference Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Pro Ngày phát hành 30/08/2024 Mức độ nghiêm trọng Cao CVE-2024-43955WordPress Droip plugin <= 1.1.1 - Unauthenticated Arbitrary File Download/Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Droip Ngày phát hành 29/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-43954WordPress Droip plugin <= 1.1.1 - Subscriber+ Settings Change/Data Exposure Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Droip Ngày phát hành 29/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-39645WordPress Tutor LMS plugin <= 2.7.2 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 26/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5576Tutor LMS Elementor Addons <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Course Carousel Widget Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Elementor Addons Ngày phát hành 20/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43282WordPress Tutor LMS plugin <= 2.7.2 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 18/08/2024 Mức độ nghiêm trọng Cao CVE-2024-43231WordPress Tutor LMS plugin <= 2.7.3 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 12/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1798Tutor LMS – Migration Tool <= 2.2.0 - Missing Authorization in tutor_lp_export_xml Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – Migration Tool Ngày phát hành 27/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1804Tutor LMS – Migration Tool <= 2.2.0 - Missing Authorization in tutor_import_from_xml Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – Migration Tool Ngày phát hành 27/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37947WordPress Tutor LMS plugin <= 2.7.2 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 20/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37266WordPress Tutor LMS plugin <= 2.7.1 - Path Traversal vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 09/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-37256WordPress Tutor LMS plugin <= 2.7.1 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 09/07/2024 Mức độ nghiêm trọng Cao CVE-2023-25799WordPress Tutor LMS plugin <= 2.1.8 - Multiple Broken Access Control vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS Ngày phát hành 11/06/2024 Mức độ nghiêm trọng Cao CVE-2024-5438Tutor LMS – eLearning and online course solution <= 2.7.1 - Authenticated (Instructor+) Insecure Direct Object Reference to Arbitrary Quiz Attempt Deletion Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 07/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4902Tutor LMS – eLearning and online course solution <= 2.7.1 -Authenticated (Administrator+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Tutor LMS – eLearning and online course solution Ngày phát hành 07/06/2024 Mức độ nghiêm trọng Cao