CVE-2026-18442WCFM Marketplace <= 3.8.2 - Unauthenticated SQL Injection via 'wcfmmp_user_location_lat' / 'wcfmmp_user_location_lng' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace – Multivendor Marketplace for WooCommerce Ngày phát hành 18/09/2026 Mức độ nghiêm trọng Cao CVE-2026-10041WCFM – Frontend Manager for WooCommerce <= 6.7.27 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Vendor Data Manipulation via Multiple AJAX Handlers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12126WCFM Marketplace <= 3.7.3 - Authenticated (Vendor+) Stored Cross-Site Scripting via Attachment 'post_title' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace – Multivendor Marketplace for WooCommerce Ngày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12994WCFM – Frontend Manager for WooCommerce <= 6.7.27 - Missing Authorization to Unauthenticated Arbitrary Inquiry Reply Injection via wcfm-my-account-enquiry-manage Controller Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3688WCFM - WooCommerce Multivendor Membership <= 2.11.10 - Insecure Direct Object Reference to Limited Privilege Escalation via User Role Overwrite Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Membership – WooCommerce Memberships for Multivendor Marketplace Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Cao CVE-2026-2554WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible <= 6.7.25 - Authenticated (Vendor+) Insecure Direct Object Reference to Arbitrary User Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 02/05/2026 Mức độ nghiêm trọng Cao CVE-2026-4896WCFM - WooCommerce Frontend Manager <= 6.7.25 - Insecure Direct Object References to Autenticated (Vendor+) Arbitrary Post/Product Manipulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 04/04/2026 Mức độ nghiêm trọng Cao CVE-2026-1722WCFM Marketplace <= 3.7.0 - Insecure Direct Object Reference to Unauthenticated Arbitrary Refund Request Creation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace – Multivendor Marketplace for WooCommerce Ngày phát hành 10/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-15147WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.11.8 - Insecure Direct Object Reference to Update Membership Payment Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Membership – WooCommerce Memberships for Multivendor Marketplace Ngày phát hành 09/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-0845WCFM - WooCommerce Frontend Manager <= 6.7.24 - Authenticated (Shop Manager+) Arbitrary Options Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 09/02/2026 Mức độ nghiêm trọng Cao CVE-2025-3780WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible <= 6.7.16 - Missing Authorization to Unauthenticated Plugin Settings Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 08/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1311WooCommerce Multivendor Marketplace – REST API <= 1.6.2 - Authenticated (Subscriber+) SQL Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Multivendor Marketplace REST API for WooCommerce Ngày phát hành 22/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-8290WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible <= 6.7.12 - Insecure Direct Object Reference to Account Takeover/Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 25/09/2024 Mức độ nghiêm trọng Cao CVE-2024-44009WordPress WCFM Marketplace <= 3.6.11 - Reflected Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace Ngày phát hành 17/09/2024 Mức độ nghiêm trọng Cao CVE-2023-4960WCFM Marketplace <= 3.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace – Multivendor Marketplace for WooCommerce Ngày phát hành 11/01/2024 Mức độ nghiêm trọng Trung bình CVE-2023-2275WooCommerce Multivendor Marketplace – REST API <= 1.5.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Order/Order Note Disclosure, Order Note Addition via REST API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Multivendor Marketplace REST API for WooCommerce Ngày phát hành 09/06/2023 Mức độ nghiêm trọng Trung bình CVE-2023-2276WCFM Membership – WooCommerce Memberships for Multivendor Marketplace <= 2.10.7 - Unauthenticated Insecure Direct Object Reference to Arbitrary User Password Change Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Membership – WooCommerce Memberships for Multivendor Marketplace Ngày phát hành 20/05/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-4941WCFM Membership <= 2.9.10 - Cross-Site Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Membership – WooCommerce Memberships for Multivendor Marketplace Ngày phát hành 05/04/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4940WCFM Membership <= 2.10.0 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Membership – WooCommerce Memberships for Multivendor Marketplace Ngày phát hành 05/04/2023 Mức độ nghiêm trọng Cao CVE-2022-4939WCFM Membership <= 2.10.0 - Unauthenticated Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Membership – WooCommerce Memberships for Multivendor Marketplace Ngày phát hành 05/04/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2022-4938WCFM Frontend Manager <= 6.5.13 - Cross-Site Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce Ngày phát hành 05/04/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4937Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible Ngày phát hành 05/04/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4936WCFM Marketplace <= 3.4.12 - Cross-Site Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace – Multivendor Marketplace for WooCommerce Ngày phát hành 05/04/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4935WCFM Marketplace <= 3.4.11 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace – Multivendor Marketplace for WooCommerce Ngày phát hành 05/04/2023 Mức độ nghiêm trọng Cao CVE-2021-24849WCFM - WooCommerce Multivendor Marketplace < 3.4.12 - Unauthenticated SQL Injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WCFM Marketplace – Best Multivendor Marketplace for WooCommerce Ngày phát hành 21/12/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-24835WCFM - Frontend Manager for WooCommerce < 6.5.12 - Customer/Subscriber+ SQL Injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible Ngày phát hành 08/11/2021 Mức độ nghiêm trọng Chưa rõ