CVE-2026-81786WordPress Thank You Page Customizer for WooCommerce plugin <= 1.2.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng T Thank You Page Customizer for WooCommerce Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-81282WordPress Product Variations Swatches for WooCommerce plugin <= 1.1.18 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Variations Swatches for WooCommerce Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-82227WordPress WPBulky plugin <= 1.2.2 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBulky Ngày phát hành 28/08/2026 Mức độ nghiêm trọng Cao CVE-2026-81277WordPress Suggestion Engine for WooCommerce plugin <= 2.0.11 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Suggestion Engine for WooCommerce Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Cao CVE-2026-57698WordPress Abandoned Cart Recovery for WooCommerce plugin <= 1.1.12 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Abandoned Cart Recovery for WooCommerce Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57422WordPress Bopo – WooCommerce Product Bundle Builder plugin <= 1.2.0 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bopo – WooCommerce Product Bundle Builder Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Cao CVE-2026-11778CURCY <= 2.2.14 - Unauthenticated Arbitrary Shortcode Execution via 'exchange' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x Ngày phát hành 03/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57352WordPress ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce plugin <= 2.2.0 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce Ngày phát hành 02/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57664WordPress Bopo – WooCommerce Product Bundle Builder plugin <= 1.1.6 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bopo – WooCommerce Product Bundle Builder Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57324WordPress GIFT4U plugin <= 1.0.10 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GIFT4U Ngày phát hành 26/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-54809WordPress GIFT4U plugin <= 1.0.10 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G GIFT4U Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-39593WordPress HAPPY plugin <= 1.0.10 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H HAPPY Ngày phát hành 21/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40737WordPress COMPE plugin <= 1.1.4 - Insecure Direct Object References (IDOR) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C COMPE Ngày phát hành 15/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32526WordPress Abandoned Cart Recovery for WooCommerce plugin <= 1.1.10 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Abandoned Cart Recovery for WooCommerce Ngày phát hành 25/03/2026 Mức độ nghiêm trọng Cao CVE-2026-28132WordPress WooCommerce Photo Reviews plugin <= 1.4.4 - Content Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WooCommerce Photo Reviews Ngày phát hành 26/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-67977WordPress HAPPY plugin <= 1.0.8 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H HAPPY Ngày phát hành 20/02/2026 Mức độ nghiêm trọng Cao CVE-2026-27052WordPress Sales Countdown Timer for WooCommerce and WordPress plugin < 1.1.9 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Sales Countdown Timer for WooCommerce and WordPress Ngày phát hành 19/02/2026 Mức độ nghiêm trọng Cao CVE-2026-2019Cart All In One For WooCommerce <= 1.1.21 - Authenticated (Administrator+) Code Injection via 'sc_assign_page' Setting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cart All In One For WooCommerce Ngày phát hành 18/02/2026 Mức độ nghiêm trọng Cao CVE-2025-14541Lucky Wheel Giveaway <= 1.0.22 - Authenticated (Administrator+) Remote Code Execution via 'conditional_tags' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Lucky Wheel Giveaway Ngày phát hành 11/02/2026 Mức độ nghiêm trọng Cao CVE-2025-14509Lucky Wheel for WooCommerce – Spin a Sale <= 1.1.13 - Authenticated (Administrator+) PHP Code Injection via Conditional Tags Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Lucky Wheel for WooCommerce – Spin a Sale Ngày phát hành 30/12/2025 Mức độ nghiêm trọng Cao CVE-2025-68550WordPress WPBulky plugin <= 1.1.13 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBulky Ngày phát hành 23/12/2025 Mức độ nghiêm trọng Cao CVE-2025-68556WordPress HAPPY plugin <= 1.0.9 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H HAPPY Ngày phát hành 23/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-14581HAPPY – Helpdesk Support Ticket System <= 1.0.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Ticket Reply Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H HAPPY – Helpdesk Support Ticket System Ngày phát hành 13/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66528WordPress Thank You Page Customizer for WooCommerce plugin <= 1.1.8 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Thank You Page Customizer for WooCommerce Ngày phát hành 09/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49372WordPress HAPPY plugin <= 1.0.7 - Remote Code Execution (RCE) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H HAPPY Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-64200WordPress Email Template Customizer for WooCommerce plugin <= 1.2.17 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Email Template Customizer for WooCommerce Ngày phát hành 29/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-47570WordPress WooCommerce Photo Reviews plugin <= 1.3.13 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WooCommerce Photo Reviews Ngày phát hành 09/09/2025 Mức độ nghiêm trọng Cao CVE-2025-53571WordPress HAPPY plugin <= 1.0.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H HAPPY Ngày phát hành 05/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-30993WordPress Thank You Page Customizer for WooCommerce – Increase Your Sales <= 1.1.7 - Broken Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Thank You Page Customizer for WooCommerce Ngày phát hành 14/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-47563WordPress CURCY plugin <= 2.3.7 - Arbitrary Shortcode Execution vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY Ngày phát hành 16/05/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13320CURCY - WooCommerce Multi Currency - Currency Switcher <= 2.3.6 - Unauthenticated SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY - WooCommerce Multi Currency - Currency Switcher Ngày phát hành 07/03/2025 Mức độ nghiêm trọng Cao CVE-2024-13487CURCY – Multi Currency for WooCommerce <= 2.2.5 - Unauthenticated Arbitrary Shortcode Execution via get_products_price Function Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x Ngày phát hành 06/02/2025 Mức độ nghiêm trọng Cao CVE-2024-12861W2S – Migrate WooCommerce to Shopify <= 1.2.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W W2S – Migrate WooCommerce to Shopify Ngày phát hành 30/01/2025 Mức độ nghiêm trọng Trung bình CVE-2025-22803WordPress Advanced Product Information for WooCommerce plugin <= 1.1.4 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Advanced Product Information for WooCommerce Ngày phát hành 09/01/2025 Mức độ nghiêm trọng Trung bình CVE-2022-46811WordPress ALD Dropshipping and Fulfillment for AliExpress and WooCommerce plugin <= 1.0.21 - Broken Access Control + CSRF Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A ALD – Dropshipping and Fulfillment for AliExpress and WooCommerce Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2022-46796WordPress CURCY plugin <= 2.1.25 - Unauthenticated plugin settings change vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-49283WordPress CURCY plugin <= 2.2.3 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY Ngày phát hành 17/10/2024 Mức độ nghiêm trọng Cao CVE-2024-49288WordPress Email Template Customizer for WooCommerce plugin <= 1.2.9.1 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng E Email Template Customizer for WooCommerce Ngày phát hành 17/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-8277WooCommerce Photo Reviews Premium <= 1.3.13.2 - Authentication Bypass to Account Takeover and Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WooCommerce Photo Reviews Premium Ngày phát hành 11/09/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-4039Orders Tracking for WooCommerce <= 1.2.10 - Unauthenticated Arbitrary Shortcode Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O Orders Tracking for WooCommerce Ngày phát hành 10/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1687Thank You Page Customizer for WooCommerce – Increase Your Sales <= 1.1.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Thank You Page Customizer for WooCommerce – Increase Your Sales Ngày phát hành 27/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1686Thank You Page Customizer for WooCommerce – Increase Your Sales <= 1.1.2 - Missing Authorization to Authenticated (Subscriber+) Data Export Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Thank You Page Customizer for WooCommerce – Increase Your Sales Ngày phát hành 27/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-50831WordPress CURCY Plugin <= 2.2.0 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CURCY – Multi Currency for WooCommerce Ngày phát hành 21/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-48778WordPress Product Size Chart For WooCommerce Plugin <= 1.1.5 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Size Chart For WooCommerce Ngày phát hành 18/12/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4216Orders Tracking for WooCommerce < 1.2.6 - Admin+ Arbitrary File Access/Read Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng O Orders Tracking for WooCommerce Ngày phát hành 04/09/2023 Mức độ nghiêm trọng Thấp CVE-2023-30482WordPress WPBulky Plugin < 1.0.10 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPBulky Ngày phát hành 08/08/2023 Mức độ nghiêm trọng Trung bình CVE-2021-4395Abandoned Cart Recovery for WooCommerce <= 1.0.4 - Cross-Site Request Forgery Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Abandoned Cart Recovery for WooCommerce Ngày phát hành 01/07/2023 Mức độ nghiêm trọng Trung bình CVE-2021-4379WooCommerce Multi Currency <= 2.1.17 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY - WooCommerce Multi Currency - Currency Switcher Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Trung bình CVE-2021-4376WooCommerce Multi Currency <= 2.1.17 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Trung bình CVE-2022-46810WordPress Thank You Page Customizer for WooCommerce – Increase Your Sales Plugin <= 1.0.13 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Thank You Page Customizer for WooCommerce – Increase Your Sales Ngày phát hành 25/05/2023 Mức độ nghiêm trọng Trung bình CVE-2022-46812WordPress Thank You Page Customizer for WooCommerce – Increase Your Sales Plugin <= 1.0.13 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Thank You Page Customizer for WooCommerce – Increase Your Sales Ngày phát hành 25/05/2023 Mức độ nghiêm trọng Trung bình CVE-2022-46806WordPress Cart All In One For WooCommerce Plugin <= 1.1.10 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C Cart All In One For WooCommerce Ngày phát hành 01/03/2023 Mức độ nghiêm trọng Trung bình CVE-2022-44634WordPress S2W – Import Shopify to WooCommerce plugin <= 1.1.12 - Auth. Arbitrary File Read vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S S2W – Import Shopify to WooCommerce (WordPress plugin) Ngày phát hành 18/11/2022 Mức độ nghiêm trọng Trung bình CVE-2022-41623WordPress ALD - AliExpress Dropshipping and Fulfillment for WooCommerce premium plugin <= 1.1.0 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A ALD - AliExpress Dropshipping and Fulfillment for WooCommerce (WordPress plugin) Ngày phát hành 14/10/2022 Mức độ nghiêm trọng Cao CVE-2022-1037EXMAGE < 1.0.7 - Admin+ Blind SSRF Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng E EXMAGE – WordPress Image Links Ngày phát hành 18/04/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-25062Orders Tracking for WooCommerce < 1.1.10 - Reflected Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng O Orders Tracking for WooCommerce Ngày phát hành 24/01/2022 Mức độ nghiêm trọng Chưa rõ