- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 13/09/2026, Webkul ghi nhận 18 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 4 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Bagisto là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Webkul, với 13 lỗ hổng, chiếm khoảng 72,22% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-89268QloApps through 1.7.0 Reflected XSS via List Filter Parameters | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành12/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75498Webkul QloApps SQL injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75497Webkul QloApps SQL injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75496Webkul QloApps improper file upload validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-75082Webkul Bagisto Customer-Registration Notification Email register cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-75081Webkul Bagisto store behavioral workflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19997Webkul Bagisto Backend Sales RMA Endpoint requests authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19996Webkul Bagisto Backend Customer Behavior Data Endpoint customers privileges management | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19995Webkul Bagisto RMA Message send-message cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19994Webkul Bagisto Configuration Management execute authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19993Webkul Bagisto RMA State Validation update-status behavioral workflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19838Webkul Bagisto Backend Reporting Endpoint sales authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19837Webkul Bagisto Customer Search search information disclosure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19836Webkul Bagisto Backend Customer Detail Feature view authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19835Webkul Bagisto Customer Item Deletion Endpoint access control | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-19834Webkul Bagisto Admin Customer Impersonation Feature login-as-customer authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-60120Bagisto < 2.4.4 Stored XSS via CSTI in create.blade.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành09/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2017-20262Joomla! Component Ajax Quiz 1.8 SQL Injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngAjax Quiz | Ngày phát hành19/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9506Path Traversal Vulnerability in Bagisto | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-38530 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-38529 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-38532 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/04/2026 | Mức độ nghiêm trọngCao |
CVE-2021-41074 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành12/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67325 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/01/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-21450Bagisto has SSTI in parameter that can lead to RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21451Bagisto has HTML Filter Bypass that Enables Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-21449Bagisto has SSTI via first and last name from low-privilege user (not admin) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21448Bagisto has Normal & Blind SSTI from low-privilege user when ordering product | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21447Bagisto has IDOR in Customer Order Reorder Functionality | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-21446Bagisto Missing Authentication on Installer API Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành02/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-62415bagisto - Cross Site Scripting (XSS) in TinyMCE Image Upload (HTML) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62418bagisto - Cross Site Scripting (XSS) in TinyMCE Image Upload (SVG) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62414bagisto - Cross Site Scripting (XSS) in Create New Customer | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62416bagisto - Server Side Template Injection (SSTI) in Product Description | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62417bagisto - CSV Formula Injection in Create New Product | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành16/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-60880 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành10/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-56426 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành09/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-10759Webkul QloApps CSRF Token authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành21/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55745UnoPim Quick Export feature is vulnerable to CSV injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngunopim | Ngày phát hành22/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-55741unopim/unopim allows unauthorized product deletion via mass-delete endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngunopim | Ngày phát hành22/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-55744UnoPim vulnerable to CSRF on Product edit feature and creation of other types | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngunopim | Ngày phát hành21/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-55743UnoPim vulnerable to remote code execution through Arbitrary File upload | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngunopim | Ngày phát hành21/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-55742UnoPim Stored XSS via SVG MIME/Sanitizer Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngunopim | Ngày phát hành21/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-29009WordPress Medical Prescription Attachment Plugin for WooCommerce <= 1.2.3 - Arbitrary File Upload Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMedical Prescription Attachment Plugin for WooCommerce | Ngày phát hành16/07/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-6173Webkul QloApps ajax_products_list.php sql injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành17/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-40675Reflected Cross-Site Scripting (XSS) in Bagisto | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBagisto | Ngày phát hành09/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-3568Webkul Krayin CRM SVG File edit cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngkrayin crm | Ngày phát hành14/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26058 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1155Webkul QloApps Your Location Search stores cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành10/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1074Webkul QloApps URL mylogout cross-site request forgery | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngQloApps | Ngày phát hành06/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11281WooCommerce Point of Sale <= 6.1.0 - Insecure Direct Object Reference to Privilege Escalation via Arbitrary User Email Change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Point of Sale | Ngày phát hành25/12/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-52305UnoPim Stored XSS : Cookie hijacking through Create User function | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngunopim | Ngày phát hành13/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-50637 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành06/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45932 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành07/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-46366 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-46367 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/09/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-40318 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành25/07/2024 | Mức độ nghiêm trọngCao |
CVE-2023-36238 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành13/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27499 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36237 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51210 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-36235 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36236 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37636 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/10/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-39147 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành01/08/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-33570 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-36288 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-36284 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-36287 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-36289 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-2925Webkul krayin crm Edit Person Page 2 cross site scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngkrayin crm | Ngày phát hành27/05/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-30256 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-41924 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành21/06/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-16403 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành18/09/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-14933 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành11/08/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2010-1659 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành30/04/2010 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan