- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 20 bản ghi đã phân tích
Danh mục GCVE hiện ghi nhận 28 bản ghi lỗ hổng liên quan đến themifyme.
Trong 20 bản ghi CyStack đã phân tích, 4 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV cần ưu tiên vá.
Themify là nhà cung cấp phần mềm hướng đến WordPress, phát triển theme website, công cụ xây dựng trang trực quan và các plugin liên quan. Sản phẩm của họ hỗ trợ chủ website, nhà thiết kế, nhà phát triển, agency và các tổ chức khác trong việc tạo và quản lý website WordPress đáp ứng. Themify vận hành thông qua nền tảng sản phẩm, tài liệu, hỗ trợ và thành viên trực tuyến.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-78172Themify – WooCommerce Product Filter <= 1.5.5 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngThemify – WooCommerce Product Filter | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75027Themify Builder <= 7.8.0 - Missing Authorization to Unauthenticated Arbitrary Builder Data Modification via 'tb_update_old_data' AJAX Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15407Themify Builder <= 7.7.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57369WordPress Themify Builder plugin <= 7.7.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15096Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Map Module 'b_width_map' Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15097Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'height_slider' Slider Module Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-1032Conditional Menus <= 1.2.6 - Cross-Site Request Forgery to Menu Options Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConditional Menus | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32449WordPress Themify Event Post plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Event Post | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67533WordPress Themify Portfolio Post plugin <= 1.3.0 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Portfolio Post | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-9353Themify Builder <= 7.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành24/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-58787WordPress Themify Popup Plugin <= 1.4.2 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Popup | Ngày phát hành05/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49392WordPress Themify Audio Dock Plugin <= 2.0.5 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Audio Dock | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49395WordPress Themify Icons Plugin <= 2.0.3 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Icons | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49396WordPress Themify Builder Plugin <= 7.6.7 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-39581WordPress Themify Shortcodes plugin <= 2.1.3 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Shortcodes | Ngày phát hành16/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-30832WordPress Themify Event Post Plugin <= 1.3.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Event Post | Ngày phát hành27/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-30831WordPress Themify Event Post Plugin <= 1.3.2 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Event Post | Ngày phát hành27/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-13319Themify Builder <= 7.6.5 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành22/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56239WordPress Themify Audio Dock plugin <= 2.0.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Audio Dock | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56216WordPress Themify Builder plugin <= 7.6.3 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành31/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12414Themify Store Locator <= 1.1.9 - Cross-Site Request Forgery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Store Locator | Ngày phát hành13/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52423WordPress Themify Builder plugin <= 7.6.5 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-44046WordPress Themify plugin <= 1.5.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify – WooCommerce Product Filter | Ngày phát hành06/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9385Themify Builder <= 7.6.2 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7836Themify Builder <= 7.6.1 - Missing Authorization to Authenticated (Contributor+) Post Duplication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Builder | Ngày phát hành22/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6027Themify - WooCommerce Product Filter <= 1.4.9 - Unauthenticated SQL Injection via conditions Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify – WooCommerce Product Filter | Ngày phát hành21/06/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-4567Themify Shortcodes <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via themify_button Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Shortcodes | Ngày phát hành09/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2732Themify Shortcodes <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThemify Shortcodes | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan