vowelweb
- Sản phẩm trong dữ liệu đã phân tích
- 14
- Lỗ hổng trong danh mục GCVE
- 20
Mức độ nghiêm trọng trong 18 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 18 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, vowelweb ghi nhận 2 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 0 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, VW Food Corner là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái vowelweb, với 1 lỗ hổng, chiếm khoảng 50% tổng số lỗ hổng toàn hãng trong giai đoạn này.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-57776WordPress VW Wedding theme <= 1.3.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Wedding | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57774WordPress VW Food Corner theme <= 1.1.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Food Corner | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-1834Ibtana - WordPress Website Builder <= 1.2.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIbtana – WordPress Website Builder | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32438WordPress VW School Education theme <= 1.4.6 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW School Education | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32437WordPress VW Portfolio theme <= 1.3.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Portfolio | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32436WordPress VW Photography theme <= 1.3.8 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Photography | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32435WordPress VW Pet Shop theme <= 1.4.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Pet Shop | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32434WordPress VW Fitness theme <= 4.3.4 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Fitness | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32427WordPress VW Education Lite plugin <= 2.2.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Education Lite | Ngày phát hành13/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-5092Multiple Plugins and Themes <= (Various Versions) - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via lightGallery JavaScript Library | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIbtana – WordPress Website Builder | Ngày phát hành20/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-39385WordPress Sirat theme <= 1.5.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSirat | Ngày phát hành24/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26955WordPress Industrial Lite theme <= 1.0.8 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIndustrial Lite | Ngày phát hành15/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13686VW Storefront <= 0.9.9 - Missing Authorization to Authenticated (Subscriber+) Settings Reset | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Storefront | Ngày phát hành04/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56234WordPress VW Automobile Lite theme <= 2.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngVW Automobile Lite | Ngày phát hành31/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37123WordPress Ibtana – WordPress Website Builder plugin <= 1.2.3.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIbtana | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8282Ibtana – WordPress Website Builder <= 1.2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIbtana – WordPress Website Builder | Ngày phát hành02/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5541Ibtana - WordPress Website Builder <= 1.2.3.3 - Unauthenticated reCAPTCHA Settings Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIbtana – WordPress Website Builder | Ngày phát hành18/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6684Ibtana – WordPress Website Builder <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIbtana – WordPress Website Builder | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2022-4674Ibtana – WordPress Website Builder < 1.1.8.8 - Contributor+ Stored XSS via Shortcode | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngIbtana | Ngày phát hành06/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-25014Ibtana < 1.1.4.9 - Subscriber+ Settings Update to Stored XSS | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngIbtana – WordPress Website Builder | Ngày phát hành14/02/2022 | Mức độ nghiêm trọngChưa rõ |