Themify Builder
themifyme- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 12
Mức độ nghiêm trọng trong 12 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 12 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 12 bản ghi lỗ hổng ảnh hưởng đến Themify Builder.
Trong 12 bản ghi CyStack đã phân tích, 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-75027Themify Builder <= 7.8.0 - Missing Authorization to Unauthenticated Arbitrary Builder Data Modification via 'tb_update_old_data' AJAX Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15407Themify Builder <= 7.7.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57369WordPress Themify Builder plugin <= 7.7.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15096Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Map Module 'b_width_map' Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15097Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'height_slider' Slider Module Field | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9353Themify Builder <= 7.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-49396WordPress Themify Builder Plugin <= 7.6.7 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13319Themify Builder <= 7.6.5 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56216WordPress Themify Builder plugin <= 7.6.3 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành31/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52423WordPress Themify Builder plugin <= 7.6.5 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9385Themify Builder <= 7.6.2 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-7836Themify Builder <= 7.6.1 - Missing Authorization to Authenticated (Contributor+) Post Duplication | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2024 | Mức độ nghiêm trọngTrung bình |