- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 13/09/2026, WP Chill ghi nhận 7 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 4 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Kali Forms là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái WP Chill, với 3 lỗ hổng, chiếm khoảng 42,86% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-62114WordPress Passster plugin <= 4.3.13 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPassster | Ngày phát hành11/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84781WordPress Gallery PhotoBlocks plugin <= 1.3.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGallery PhotoBlocks | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81276WordPress Kali Forms plugin <= 2.4.23 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKali Forms | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65446WordPress Kali Forms plugin <= 2.4.18 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKali Forms | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66448WordPress Gallery PhotoBlocks plugin <= 1.3.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGallery PhotoBlocks | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-65475WordPress Modula Image Gallery plugin 2.14.25-2.14.30 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngModula Image Gallery | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59542WordPress Kali Forms plugin <= 2.4.18 - Arbitrary File Deletion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKali Forms | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42688WordPress Modula Image Gallery plugin <= 2.14.23 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngModula Image Gallery | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39489WordPress Download Monitor plugin <= 5.1.9 - Non-Arbitrary File Download vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDownload Monitor | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39481WordPress Modula Image Gallery plugin <= 2.14.18 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngModula Image Gallery | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27398WordPress RSVP and Event Management plugin <= 2.7.16 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRSVP and Event Management | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-27424WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.11 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngImage Photo Gallery Final Tiles Grid | Ngày phát hành20/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39561WordPress Revive.so plugin <= 2.0.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRevive.so | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39536WordPress RSVP and Event Management plugin <= 2.7.16 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRSVP and Event Management | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-39510WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.11 - Insecure Direct Object References (IDOR) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngImage Photo Gallery Final Tiles Grid | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-39486WordPress Download Monitor plugin <= 5.1.8 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDownload Monitor | Ngày phát hành08/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28133WordPress Filr plugin <= 1.2.14 - Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFilr | Ngày phát hành05/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25375WordPress Image Photo Gallery Final Tiles Grid plugin <= 3.6.10 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngImage Photo Gallery Final Tiles Grid | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25036WordPress Passster plugin <= 4.2.25 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPassster | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24957WordPress Strong Testimonials plugin <= 3.2.20 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStrong Testimonials | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24939WordPress Modula Image Gallery plugin <= 2.13.6 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngModula Image Gallery | Ngày phát hành03/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-24389WordPress Gallery PhotoBlocks plugin <= 1.3.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGallery PhotoBlocks | Ngày phát hành22/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-23976WordPress Modula Image Gallery plugin <= 2.13.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngModula Image Gallery | Ngày phát hành22/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64230WordPress Filr plugin <= 1.2.10 - Arbitrary File Deletion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFilr | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64218WordPress Passster plugin <= 4.2.19 - Sensitive Data Exposure vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPassster | Ngày phát hành18/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-59551WordPress Revive.so Plugin <= 2.0.6 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRevive.so | Ngày phát hành22/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-57926WordPress Passster Plugin <= 4.2.18 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngPassster | Ngày phát hành22/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-58610WordPress Gallery PhotoBlocks Plugin <= 1.3.1 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngGallery PhotoBlocks | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47439WordPress Download Monitor plugin <= 5.0.22 - Local File Inclusion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDownload Monitor | Ngày phát hành07/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32233WordPress Revive.so plugin <= 2.0.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRevive.so | Ngày phát hành04/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26975WordPress Strong Testimonials plugin <= 3.2.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStrong Testimonials | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-24683WordPress RSVP and Event Management Plugin <= 2.7.14 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngRSVP and Event Management | Ngày phát hành24/01/2025 | Mức độ nghiêm trọngCao |
CVE-2025-22773WordPress Htaccess File Editor <= 1.0.19 - Broken Authentication vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHtaccess File Editor | Ngày phát hành15/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-46083WordPress Kali Forms plugin <= 2.3.27 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKali Forms | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2023-45275WordPress Contact Form builder with drag & drop plugin <= 2.3.28 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKali Forms | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-49256WordPress Htaccess File Editor plugin <= 1.0.18 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHtaccess File Editor | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-47362WordPress Strong Testimonials plugin <= 3.1.16 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngStrong Testimonials | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43329WordPress Allegiant theme <= 1.2.7 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAllegiant | Ngày phát hành18/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43216WordPress Filr plugin <= 1.2.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFilr | Ngày phát hành12/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-28171WordPress Brilliance Theme <= 1.3.1 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBrilliance | Ngày phát hành22/06/2023 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan