woocommerce
- Tổng số sản phẩm trong hệ sinh thái
- 28
- Tổng số lỗ hổng (90 ngày)
- 2
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, woocommerce ghi nhận 2 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 1 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, woocommerce là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái woocommerce, với 1 lỗ hổng, chiếm khoảng 50% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2025-14073WooCommerce PayPal Payments <= 3.3.2 - Unauthenticated Sensitive Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce PayPal Payments | Ngày phát hành01/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2022-50972WooCommerce 7.1.0 Remote Code Execution via class-wc-meta-box-product-images.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwoocommerce | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2381WooCommerce Stripe Payment Gateway <= 10.7.0 - Missing Authorization to Unauthenticated Order Status Manipulation via 'order' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Stripe Payment Gateway | Ngày phát hành16/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9284WooCommerce PayPal Payments <= 4.0.1 - Missing Authorization to Unauthenticated Order Manipulation and Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce PayPal Payments | Ngày phát hành23/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-1710WooPayments <= 10.5.1 - Missing Authorization to Unauthenticated Plugin Settings Update via save_upe_appearance_ajax | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooPayments: Integrated WooCommerce Payments | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-13457WooCommerce Square <= 5.1.1 - Unauthenticated Insecure Direct Object Reference to Sensitive Information Exposure in get_token_by_id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Square | Ngày phát hành10/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-5062WooCommerce <= 9.4.2 - PostMessage-Based Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce | Ngày phát hành22/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-10486Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGoogle for WooCommerce | Ngày phát hành18/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2020-36841WooCommerce Smart Coupons <= 4.6.0 - Unauthenticated Coupon Creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Smart Coupons | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2017-20193Product Vendors <= 2.0.35 - Reflected Cross Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Vendors | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-9944WooCommerce <= 9.0.2 - Unauthenticated HTML Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce | Ngày phát hành15/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-35049WordPress WooCommerce Stripe Payment Gateway plugin <= 7.4.0 - Unauthenticated Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Stripe Payment Gateway | Ngày phát hành19/06/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51495WordPress WooCommerce Warranty Requests plugin <= 2.2.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Warranty Requests | Ngày phát hành14/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51496WordPress WooCommerce Warranty Requests plugin <= 2.2.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Warranty Requests | Ngày phát hành14/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51497WordPress WooCommerce Ship to Multiple Addresses plugin <= 3.8.9 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Ship to Multiple Addresses | Ngày phát hành14/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37297WooCommerce has a Cross-Site Scripting Vulnerability in checkout & registration forms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwoocommerce | Ngày phát hành12/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-34003WordPress WooCommerce Box Office plugin <= 1.1.51 - Unauthenticated Save Ticket Barcode vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Box Office | Ngày phát hành09/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51494WordPress WooCommerce Product Vendors plugin <= 2.2.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Product Vendors | Ngày phát hành09/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-35881WordPress WooCommerce One Page Checkout plugin <= 2.3.0 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce One Page Checkout | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngCao |
CVE-2023-51499WordPress WooCommerce Shipping Per Product plugin <= 2.5.4 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Shipping Per Product | Ngày phát hành12/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-44999WordPress WooCommerce Stripe Gateway plugin <= 7.6.0 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Stripe Payment Gateway | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-24799WordPress WooCommerce Box Office plugin <= 1.2.2 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Box Office | Ngày phát hành26/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-27193WordPress PayU India plugin <= 3.8.8 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPayU India | Ngày phát hành15/03/2024 | Mức độ nghiêm trọngCao |
CVE-2022-0775WooCommerce < 6.2.1 - Subscriber+ Arbitrary Comment Deletion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce | Ngày phát hành16/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-52222WordPress WooCommerce Plugin <= 8.2.2 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51502WordPress WooCommerce Stripe Payment Gateway Plugin <= 7.6.1 is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Stripe Payment Gateway | Ngày phát hành05/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-32795WordPress WooCommerce Product Add-ons Plugin <= 6.1.3 is vulnerable to PHP Object Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Add-Ons | Ngày phát hành28/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-32799WordPress WooCommerce Ship to Multiple Addresses Plugin <= 3.8.3 is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngShipping Multiple Addresses | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32747WordPress WooCommerce Bookings Plugin <= 1.15.78 is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Bookings | Ngày phát hành21/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-33318WordPress WooCommerce Follow-Up Emails Plugin <= 4.9.40 is vulnerable to Arbitrary File Upload | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAutomateWoo | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-32743WordPress AutomateWoo Plugin <= 5.7.1 is vulnerable to SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAutomateWoo | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-33330WordPress WooCommerce Follow-Up Emails Plugin <= 4.9.50 is vulnerable to SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAutomateWoo | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-35914WordPress WooCommerce Subscriptions Plugin <= 5.1.2 is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWoo Subscriptions | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-35876WordPress WooCommerce Square Plugin <= 3.8.1 is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Square | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-37871WordPress WooCommerce GoCardless Gateway Plugin <= 2.5.6 is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngGoCardless | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-33331WordPress WooCommerce Product Vendors Plugin <= 2.1.76 is vulnerable to SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Vendors | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-47789WordPress WooCommerce Canada Post Shipping Plugin <= 2.8.3 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngCanada Post Shipping Method | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47787WordPress WooCommerce Bookings Plugin <= 2.0.3 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Bookings | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32744WordPress WooCommerce Product Recommendations Plugin < 2.3.0 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Recommendations | Ngày phát hành09/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32745WordPress AutomateWoo Plugin <= 5.7.1 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAutomateWoo | Ngày phát hành09/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32794WordPress WooCommerce Product Add-ons Plugin <= 6.1.3 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Add-Ons | Ngày phát hành09/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-35879WordPress WooCommerce Product Vendors Plugin <= 2.1.78 is vulnerable to SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct Vendors | Ngày phát hành31/10/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34004WordPress WooCommerce Box Office Plugin <= 1.1.50 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Box Office | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-33317WordPress WooCommerce Warranty Requests Plugin <= 2.1.6 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReturns and Warranty Requests | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-32746WordPress WooCommerce Brands Plugin <= 1.6.45 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Brands | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32793WordPress WooCommerce Pre-Orders Plugin <= 2.0.0 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Pre-Orders | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-32802WordPress WooCommerce Pre-Orders Plugin <= 1.9.0 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Pre-Orders | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-32801WordPress WooCommerce Composite Products Plugin <= 8.7.5 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngComposite Products | Ngày phát hành30/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-32575WordPress Product page shipping calculator for WooCommerce Plugin <= 1.3.25 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProduct page shipping calculator for WooCommerce | Ngày phát hành25/08/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-37873WordPress WooCommerce Ship to Multiple Addresses Plugin <= 3.8.5 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShipping Multiple Addresses | Ngày phát hành05/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3508WooCommerce Pre-Orders < 2.0.3 - Unauthorised Actions via CSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Pre-Orders | Ngày phát hành31/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3507WooCommerce Pre-Orders < 2.0.3 - Arbitrary Pre-Order Canceling via CSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Pre-Orders | Ngày phát hành31/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36514WordPress WooCommerce Ship to Multiple Addresses Plugin <= 3.8.5 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShipping Multiple Addresses | Ngày phát hành17/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36513WordPress AutomateWoo Plugin <= 5.7.5 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAutomateWoo | Ngày phát hành17/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-36511WordPress WooCommerce Order Barcodes Plugin <= 1.6.4 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Order Barcodes | Ngày phát hành17/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-35880WordPress WooCommerce Brands Plugin <= 1.6.49 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Brands | Ngày phát hành17/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-35917WordPress WooCommerce PayPal Payments Plugin <= 2.0.4 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce PayPal Payments | Ngày phát hành22/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-35918WordPress WooCommerce Bulk Stock Management Plugin <= 2.2.33 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBulk Stock Management | Ngày phát hành22/06/2023 | Mức độ nghiêm trọngCao |
CVE-2023-34000WordPress WooCommerce Stripe Payment Gateway Plugin <= 7.4.0 is vulnerable to Insecure Direct Object References (IDOR) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Stripe Payment Gateway | Ngày phát hành14/06/2023 | Mức độ nghiêm trọngCao |
CVE-2015-10115WooSidebars Sidebar Manager Converter Plugin class-woosidebars-sbm-converter.php process_request redirect | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWooSidebars Sidebar Manager Converter Plugin | Ngày phát hành05/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2015-10114WooSidebars Plugin class-woo-sidebars.php enable_custom_post_sidebars redirect | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWooSidebars Plugin | Ngày phát hành05/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2015-10113WooFramework Tweaks Plugin wooframework-tweaks.php admin_screen_logic redirect | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWooFramework Tweaks Plugin | Ngày phát hành05/06/2023 | Mức độ nghiêm trọngThấp |
CVE-2015-10112WooFramework Branding Plugin wooframework-branding.php admin_screen_logic redirect | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWooFramework Branding Plugin | Ngày phát hành05/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-33332WordPress WooCommerce Product Vendors Plugin <= 2.1.76 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Product Vendors | Ngày phát hành28/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-33319WordPress WooCommerce Follow-Up Emails Plugin <= 4.9.40 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Follow-Up Emails (AutomateWoo) | Ngày phát hành28/05/2023 | Mức độ nghiêm trọngCao |
CVE-2023-33316WordPress WooCommerce Follow-Up Emails (AutomateWoo) plugin <= 4.9.40 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Follow-Up Emails (AutomateWoo) | Ngày phát hành28/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2179WooCommerce Order Status Change Notifier <= 1.1.0 - Subscriber+ Arbitrary Order Status Update | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWooCommerce Order Status Change Notifier | Ngày phát hành15/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2015-10104Icons for Features Plugin class-icons-for-features-admin.php redirect | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIcons for Features Plugin | Ngày phát hành30/04/2023 | Mức độ nghiêm trọngThấp |
CVE-2022-2099WooCommerce < 6.6.0 - Admin+ Stored HTML Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce | Ngày phát hành17/07/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24940Persian Woocommerce <= 5.8.0 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành14/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24938WooCommerce Currency Switcher < 1.3.7.1 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWOOCS – Currency Switcher for WooCommerce. Professional and Free multi currency plugin – Pay in selected currency | Ngày phát hành06/12/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-32790Blind SQL Injection possible via Authenticated Web-hook Search API Endpoint | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwoocommerce | Ngày phát hành26/07/2021 | Mức độ nghiêm trọngTrung bình |
CVE-2021-32789Arbitrary SQL (SQL injection) possible via the Store API component. | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwoocommerce-gutenberg-products-block | Ngày phát hành26/07/2021 | Mức độ nghiêm trọngCao |
CVE-2021-24323Woocommerce < 5.2.0 - Authenticated Stored Cross-Site Scripting (XSS) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce | Ngày phát hành17/05/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24212WooCommerce Help Scout < 2.9.1 - Unauthenticated Arbitrary File Upload leading to RCE | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Help Scout | Ngày phát hành05/04/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-35627 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành28/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-29156 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành27/12/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-11497 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/08/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-18834 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành23/07/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-20891 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành19/06/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-10987 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành17/09/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-14979 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/08/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-14978 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành29/08/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-7441 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/03/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-9168 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành26/02/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-20714 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/01/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2017-18356 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành15/01/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2015-2329 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành08/02/2018 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-10112 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành04/01/2017 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan