- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 29/09/2026, WordPress ghi nhận 6 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 6 lỗ hổng ở mức Cao trở lên và 3 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, WordPress là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái WordPress, với 5 lỗ hổng, chiếm khoảng 83,33% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-87902 | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành22/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65640 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-64638 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành07/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45293WordPress Coding Standards (WordPressCS) contains an arbitrary code execution vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress-Coding-Standards | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63030WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code Execution | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-60137WordPress < 7.0.2 - Facilitated SQL Injection via author__not_in in WP_Query | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành17/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2020-37233WordPress Plugin Buddypress 6.2.0 Persistent Cross-Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngBuddypress | Ngày phát hành16/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-54333Social-Share-Buttons 2.2.3 - SQL Injection via project_id Parameter | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSocial-Share-Buttons | Ngày phát hành13/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-58674WordPress <= 6.8.2 - (Author+) Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-58246WordPress <= 6.8.2 - (Contributor+) Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành23/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54352 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành21/07/2025 | Mức độ nghiêm trọngThấp |
CVE-2023-25454WordPress Protected Posts Logout Button plugin <= 1.4.5 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProtected Posts Logout Button | Ngày phát hành09/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11292WP Private Content Plus <= 3.6.1 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Private Content Plus | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11178Login With OTP <= 1.4.2 - Authentication Bypass via Weak OTP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLogin with OTP | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngCao |
CVE-2024-10311External Database Based Actions <= 0.1 - Authenticated (Subscriber+) Authentication Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngExternal Database Based Actions | Ngày phát hành15/11/2024 | Mức độ nghiêm trọngCao |
CVE-2024-9927WooCommerce Order Proposal <= 2.0.5 - Authenticated (Shop Manager+) Privilege Escalation via Order Proposal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWooCommerce Order Proposal | Ngày phát hành23/10/2024 | Mức độ nghiêm trọngCao |
CVE-2022-4973WordPress Core < 6.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via use of the_meta(); function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8914Thanh Toán Quét Mã QR Code Tự Động – MoMo, ViettelPay, VNPay và 40 ngân hàng Việt Nam <= 2.0.1 - Unauthenticated Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThanh Toán Quét Mã QR Code Tự Động – MoMo, ViettelPay, VNPay và 40 ngân hàng Việt Nam | Ngày phát hành24/09/2024 | Mức độ nghiêm trọngCao |
CVE-2024-7381Geo Controller <= 8.6.9 - Missing Authorization to Unauthenticated Shortcode Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGeo Controller | Ngày phát hành05/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5448PayPal Pay Now, Buy Now, Donation and Cart Buttons Shortcode <= 1.7 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngPayPal Pay Now, Buy Now, Donation and Cart Buttons Shortcode | Ngày phát hành21/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5455The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.5.6 - Authenticated (Contributor+) Local File Inclusion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThe Plus Addons for Elementor Page Builder Pro | Ngày phát hành21/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-35746WordPress BuddyPress Cover plugin <= 2.1.4.2 - Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBuddyPress Cover | Ngày phát hành10/06/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-5382Master Addons – Free Widgets, Hover Effects, Toggle, Conditions, Animations for Elementor <= 2.0.6.1 - Missing Authorization to MA Template Creation or Modification | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMaster Addons For Elementor – Widgets, Extensions, Theme Builder, Popup Builder & Template Kits | Ngày phát hành07/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33576WordPress WPPizza plugin <= 3.18.10 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPPizza | Ngày phát hành06/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34374WordPress ElementsReady Addons for Elementor plugin <= 5.8.0 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElementsReady Addons for Elementor | Ngày phát hành06/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34367WordPress Popup Box plugin <= 4.1.2 - CSRF to XSS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPopup box | Ngày phát hành06/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-33929WordPress Directorist plugin <= 7.8.6 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDirectorist | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33934WordPress Mini Loops plugin <= 1.4.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMini Loops | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4439 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành03/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3681Interactive World Maps <= 2.4.14 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInteractive World Maps | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3936The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid <= 7.6.1 - Missing Authorization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngThe Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2960SVS Pricing Tables <= 1.0.4 - Cross-Site Request Forgery to Pricing Table Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSVS Pricing Tables | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4324WP Video Lightbox <= 1.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via width Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Video Lightbox | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1415Responsive Contact Form Builder & Lead Generation Plugin <= 1.8.9 - Cross-Site Request Forgery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLead Form Builder & Contact Form | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2328Real Media Library <= 4.22.11 - Authenticated (Author+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReal Media Library: Media Library Folder & File Manager | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3729Frontend Admin by DynamiApps <= 3.19.4 - Improper Missing Encryption Exception Handling to Form Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFrontend Admin by DynamiApps | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-3649Contact Form by WPForms – Drag & Drop Form Builder for WordPress <= 1.8.7.2 - Unauthenticated Price Manipulation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPForms – Easy Form Builder for WordPress – Contact Forms, Payment Forms, Surveys, & More | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3670Leaflet Maps Marker (Google Maps, OpenStreetMap, Bing Maps) <= 3.12.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLeaflet Maps Marker (Google Maps, OpenStreetMap, Bing Maps) | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3991ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (formerly WooLentor) <= 2.8.7 - Authenticated (contributor+) Stored Cross-Site Scripting via _id | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3647Premium Addons for Elementor <= 4.10.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'arrow_style' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPremium Addons for Elementor – Powerful Elementor Templates & Widgets | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3161Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngJeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3071ACF On-The-Go <= 1.0.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Content Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngACF On-The-Go | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33952WordPress Unique theme <= 0.3.0 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngUnique | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33922WordPress WP Media Cleaner plugin <= 6.7.2 - Sensitive Data Exposure via Log File vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Media Cleaner | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3490WP Recipe Maker <= 9.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via wprm-recipe-roundup-item Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP Recipe Maker | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3481Counter Box < 1.2.4 - Counter Deletion via CSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngCounter Box | Ngày phát hành02/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3591WordPress Geo Controller < 8.6.5 - PHP Object Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngGeo Controller | Ngày phát hành01/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1371LeadConnector <= 1.7 - Missing Authorization to Unauthenticated Arbitrary Post Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLeadConnector | Ngày phát hành30/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33585WordPress Payment Gateway Based Fees and Discounts for WooCommerce plugin <= 2.12.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPayment Gateway Based Fees and Discounts for WooCommerce | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33566WordPress OrderConvo plugin <= 12.4 - Unauthenticated API Access to Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngOrderConvo | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-33551WordPress XStore Core plugin <= 5.3.5 - Unauthenticated SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXStore Core | Ngày phát hành29/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-2258Form Maker by 10Web <= 1.15.24 - Authenticated (Subscriber+) Stored Self-Based Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForm Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder | Ngày phát hành27/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33688WordPress Teluro theme <= 1.0.31 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTeluro | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32822WordPress Reviews Plus plugin <= 1.3.4 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngReviews Plus | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-33682WordPress WP GDPR Compliance plugin <= 2.0.23 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP GDPR Compliance | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3060ENL Newsletter <= 1.0.1 - Admin+ SQL Injection | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngENL Newsletter | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2310WP Google Review Slider < 13.6 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWP Google Review Slider | Ngày phát hành26/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3730Simple Membership <= 4.4.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Membership | Ngày phát hành25/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3994Tutor LMS – eLearning and online course solution <= 2.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tutor_instructor_list' Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngTutor LMS – eLearning and online course solution | Ngày phát hành25/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3988Sina Extension for Elementor (Slider, Gallery, Form, Modal, Data Table, Tab, Particle, Free Elementor Widgets & Elementor Templates) <= 3.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Sina Fancy Text Widget | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSina Extension for Elementor | Ngày phát hành25/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51471WordPress Checkout Mestres WP plugin <= 7.1.9.7 - Unauthenticated Arbitrary Options Update vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCheckout Mestres WP | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-32699WordPress YITH WooCommerce Compare plugin <= 2.37.0 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngYITH WooCommerce Compare | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32789WordPress Seers plugin <= 8.0.6 - Cross Site Request Forgery (CSRF) to XSS vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSeers | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-32772WordPress ProfileGrid plugin <= 5.7.9 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngProfileGrid | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32801WordPress Widget Post Slider plugin <= 1.3.5 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWidget Post Slider | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32952WordPress Max Addons Pro for Bricks plugin <= 1.6.1 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMax Addons Pro for Bricks | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-32781WordPress Email Customizer for WooCommerce plugin <= 2.6.0 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEmail Customizer for WooCommerce | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-32835WordPress Export and Import Users and Customers plugin <= 2.5.3 - Deserialization of untrusted data vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngImport Export WordPress Users | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32951WordPress Max Addons Pro for Bricks plugin <= 1.6.1 - Unauthenticated Plugin Settings Reset vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMax Addons Pro for Bricks | Ngày phát hành24/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3665Rank Math SEO with AI SEO Tools <= 1.0.216 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'titleWrapper' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRank Math SEO – AI SEO Tools to Dominate SEO Rankings | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0900Elespare – Build Your Blog, News & Magazine Websites with Expert-Designed Template Kits. One Click Import: No Coding Skills Required! <= 2.1.2 - Missing Authorization to Subscriber+ Arbitrary Post Creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngEleSpare – News, Magazine and Blog Addons for Elementor | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2798Royal Elementor Addons and Templates <= 1.3.971 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRoyal Addons for Elementor – Addons and Templates Kit for Elementor | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2799Royal Elementor Addons and Templates <= 1.3.971 - Authenticated (Contributor+) Stored Cross-Site Scripting via HTML Tags | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRoyal Addons for Elementor – Addons and Templates Kit for Elementor | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32695WordPress Language Switcher for Transposh plugin <= 1.5.9 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngLanguage Switcher for Transposh | Ngày phát hành22/04/2024 | Mức độ nghiêm trọngCao |
CVE-2015-10132Thimo Grauerholz WP-Spreadplugin spreadplugin.php cross site scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP-Spreadplugin | Ngày phát hành21/04/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-3731Customer Reviews for WooCommerce <= 5.47.0 - Reflected Cross-Site Scripting via 's' | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCustomer Reviews for WooCommerce | Ngày phát hành19/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32601WordPress Popup Anything plugin <= 2.8 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPopup Anything | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32604WordPress WP-Recall plugin <= 16.26.5 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWP-Recall | Ngày phát hành18/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2022-41698WordPress If Menu – Visibility control for Menus plugin <= 0.16.3 - Broken Access Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngIf Menu | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32457WordPress Elements Plus! plugin <= 2.16.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngElements Plus! | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1219Easy Social Feed < 6.5.6 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngEasy Social Feed | Ngày phát hành17/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31292WordPress Import XML and RSS Feeds plugin <= 2.1.5 - Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngImport XML and RSS Feeds | Ngày phát hành07/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-31211Remote Code Execution in `WP_HTML_Token` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwordpress-develop | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31210PHP file upload bypass via Plugin installer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngwordpress-develop | Ngày phát hành04/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1658Grid Shortcodes < 1.1.1 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngGrid Shortcodes | Ngày phát hành18/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-1279Paid Memberships Pro < 2.12.9 - Contributor+ Arbitrary User Custom Field Disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngPaid Memberships Pro | Ngày phát hành11/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5561WordPress < 6.3.2 - Unauthenticated Post Author Email Disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành16/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-39999WordPress < 6.3.2 is vulnerable to Broken Access Control | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành13/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-38000Auth. Stored Cross-Site Scripting (XSS) vulnerability in WordPress core and Gutenberg plugin via Navigation Links Block | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành13/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2013-10027Blogger Importer Plugin blogger-importer.php restart cross-site request forgery | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngBlogger Importer Plugin | Ngày phát hành04/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-47174WordPress Performance Lab Plugin <= 2.2.0 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPerformance Lab | Ngày phát hành25/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-47161WordPress Health Check & Troubleshooting Plugin <= 1.5.1 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHealth Check & Troubleshooting | Ngày phát hành25/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2745WordPress Core < 6.2.1 - Directory Traversal | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành17/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2013-10021dd32 Debug Bar Plugin class-debug-bar-queries.php render cross site scripting | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngDebug Bar Plugin | Ngày phát hành11/03/2023 | Mức độ nghiêm trọngThấp |
CVE-2023-22622 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành05/01/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-3590WP <= 6.1.1 - Unauthenticated Blind SSRF via DNS Rebinding | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành14/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-43504 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành05/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-43497 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành05/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-43500 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngWordPress | Ngày phát hành05/12/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2011-1762 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngwordpress | Ngày phát hành18/04/2022 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan