CVE-2026-92622Strong Testimonials <= 3.3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'lightbox_class' Shortcode Attribute Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 18/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4559Image Photo Gallery Final Tiles Grid <= 3.6.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'delay' Shortcode Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image Photo Gallery Final Tiles Grid Ngày phát hành 22/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16144Kali Forms <= 2.4.20 - Unauthenticated Remote Code Execution via 'thisPermalink' Field Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 01/08/2026 Mức độ nghiêm trọng Cao CVE-2026-15395Kali Forms <= 2.4.18 - Unauthenticated Stored Cross-Site Scripting via 'digitalSignature' Field Value Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Cao CVE-2026-9107Kali Forms <= 2.4.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'kaliforms_field_components' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3239Strong Testimonials <= 3.2.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via testimonial_view Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4401Download Monitor <= 5.1.10 - Cross-Site Request Forgery to Download Path Deletion and Disabling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3124Download Monitor <= 5.1.7 - Insecure Direct Object Reference to Unauthenticated Arbitrary Order Completion via 'token' and 'order_id' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 30/03/2026 Mức độ nghiêm trọng Cao CVE-2026-3584Kali Forms <= 2.4.9 - Unauthenticated Remote Code Execution via form_process Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 20/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-1860Kali Forms <= 2.4.8 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Form Data Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 18/02/2026 Mức độ nghiêm trọng Trung bình CVE-2026-1254Modula Image Gallery – Photo Grid & Video Gallery <= 2.13.6 - Missing Authorization to Authenticated (Contributor+) Arbitrary Post/Page Editing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Modula Image Gallery – Photo Grid & Video Gallery Ngày phát hành 14/02/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14865Passster – Password Protect Pages and Content <= 4.2.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Passster – Password Protect Pages and Content Ngày phát hành 28/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-15466Image Photo Gallery Final Tiles Grid <= 3.6.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Gallery Management Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image Photo Gallery Final Tiles Grid Ngày phát hành 19/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14632Filr – Secure document library <= 1.2.11 - Authenticated (Administrator+) Stored Cross-Site Scripting via HTML Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Filr – Secure document library Ngày phát hành 17/01/2026 Mức độ nghiêm trọng Trung bình CVE-2025-14426Strong Testimonials <= 3.2.18 - Missing Authorization to Authenticated (Contributor+) Rating Meta Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 30/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-13693Image Photo Gallery Final Tiles Grid <= 3.6.8 - Authenticated (Author+) Stored Cross-Site Scripting via 'Custom Scripts' Setting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image Photo Gallery Final Tiles Grid Ngày phát hành 21/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-14455Image Photo Gallery Final Tiles Grid <= 3.6.7 - Missing Authorization to Authenticated (Contributor+) Gallery Management Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image Photo Gallery Final Tiles Grid Ngày phát hành 19/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-14003Image Gallery – Photo Grid & Video Gallery <= 2.13.3 - Missing Authorization to Authenticated (Author+) Arbitrary Gallery Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Modula Image Gallery – Photo Grid & Video Gallery Ngày phát hành 15/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-13891Image Gallery – Photo Grid & Video Gallery (Modula) <= 2.13.3 - Missing Authorization to Arbitrary Directory Listing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Modula Image Gallery – Photo Grid & Video Gallery Ngày phát hành 12/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-13646Modula 2.13.1 - 2.13.2 - Authenticated (Author+) Arbitrary File Upload via Race Condition Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image Gallery – Photo Grid & Video Gallery Ngày phát hành 03/12/2025 Mức độ nghiêm trọng Cao CVE-2025-13645Modula 2.13.1 - 2.13.2 - Authenticated (Author+) Arbitrary File Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image Gallery – Photo Grid & Video Gallery Ngày phát hành 03/12/2025 Mức độ nghiêm trọng Cao CVE-2025-12494Image Gallery – Photo Grid & Video Gallery <= 2.12.28 - Improper Authorization to Authenticated (Author+) Arbitrary Image File Move Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Modula Image Gallery – Photo Grid & Video Gallery Ngày phát hành 15/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11268Strong Testimonials <= 3.2.16 - Unauthenticated Arbitrary Shortcode Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10000Qyrr – simply and modern QR-Code creation <= 2.0.7 - Authenticated (Contributor+) Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q Qyrr – simply and modern QR-Code creation Ngày phát hành 30/09/2025 Mức độ nghiêm trọng Trung bình CVE-2025-7367Strong Testimonials <= 3.2.11 - Authenticated (Author+) Stored Cross-Site Scripting via Custom Fields Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 15/07/2025 Mức độ nghiêm trọng Trung bình CVE-2024-9416Modula Image Gallery <= 2.10.1 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox 5 JavaScript Library Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Modula Image Gallery – Photo Grid & Video Gallery Ngày phát hành 03/04/2025 Mức độ nghiêm trọng Trung bình CVE-2024-6261Image Photo Gallery Final Tiles Grid <= 3.6.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image Photo Gallery Final Tiles Grid Ngày phát hành 27/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24683WordPress RSVP and Event Management Plugin <= 2.7.14 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSVP and Event Management Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Cao CVE-2025-22773WordPress Htaccess File Editor <= 1.0.19 - Broken Authentication vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H Htaccess File Editor Ngày phát hành 15/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-12853Modula Image Gallery <= 2.11.10 - Authenticated (Author+) Arbitrary File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Modula Image Gallery – Photo Grid & Video Gallery Ngày phát hành 08/01/2025 Mức độ nghiêm trọng Cao CVE-2024-12711RSVP and Event Management <= 2.7.13 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RSVP and Event Management Ngày phát hành 07/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11282Passster – Password Protect Pages and Content <= 4.2.10 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Passster – Password Protect Pages and Content Ngày phát hành 07/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-11106Simple Restrict <= 1.2.7 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Simple Restrict Ngày phát hành 10/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-49256WordPress Htaccess File Editor plugin <= 1.0.18 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H Htaccess File Editor Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47362WordPress Strong Testimonials plugin <= 3.1.16 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10399Download Monitor <= 5.0.13 - Missing Authorization to Sensitive Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 30/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10092Download Monitor <= 5.0.12 - Missing Authorization to API Key Manipulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 26/10/2024 Mức độ nghiêm trọng Trung bình CVE-2022-4972Download Monitor <= 4.7.51 - Missing Authorization to Unauthenticated Data Export Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 16/10/2024 Mức độ nghiêm trọng Cao CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Filr – Secure document library Ngày phát hành 16/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-8552Download Monitor <= 5.0.9 - Missing Authorization to Authenticated (Subscriber+) Shop Enable Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 26/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-6571Optimize Images ALT Text (alt tag) & names for SEO using AI <= 3.1.1 - Unauthenticated Full Path Disclosure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I Image SEO – AI-Driven Image SEO Optimizer Ngày phát hành 24/07/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3710Image Photo Gallery Final Tiles Grid < 3.6.0 - Contributor+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I Image Photo Gallery Final Tiles Grid Ngày phát hành 13/07/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6491Strong Testimonials <= 3.1.12 - Authenticated(Contributor+) Improper Authorization to Views Modification Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 07/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3269Download Monitor <= 4.9.13 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 30/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3261Strong Testimonials < 3.1.12 - Contributor+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 24/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32429WordPress Remove Footer Credit plugin <= 1.0.13 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Remove Footer Credit Ngày phát hành 15/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2026Passster <= 4.2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via content_protector Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Passster – Password Protect Pages and Content Ngày phát hành 09/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-30501WordPress Download Monitor theme <= 4.9.4 - Auth. SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 29/03/2024 Mức độ nghiêm trọng Cao CVE-2024-1083Simple Restrict <= 1.2.6 - Missing Authorization to Sensitive Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Simple Restrict Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1218Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.3.41 - Missing Authorization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 20/02/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1217Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.3.41 - Missing Authorization to Arbitrary Plugin Deactivation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 20/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0616Passster – Password Protect Pages and Content <= 4.2.6.2 - Missing Authorization to Sensitive Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Passster – Password Protect Pages and Content Ngày phát hành 20/02/2024 Mức độ nghiêm trọng Trung bình CVE-2022-45354WordPress Download Monitor Plugin <= 4.7.60 is vulnerable to Sensitive Data Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 08/01/2024 Mức độ nghiêm trọng Trung bình CVE-2023-52123WordPress Strong Testimonials Plugin <= 3.1.10 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 05/01/2024 Mức độ nghiêm trọng Trung bình CVE-2023-34007WordPress Download Monitor Plugin <= 4.8.3 is vulnerable to Arbitrary File Upload Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 20/12/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-5704CPO Shortcodes <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C CPO Shortcodes Ngày phát hành 22/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-31219WordPress Download Monitor Plugin <= 4.8.1 is vulnerable to Server Side Request Forgery (SSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 13/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-28171WordPress Brilliance Theme <= 1.3.1 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Brilliance Ngày phát hành 22/06/2023 Mức độ nghiêm trọng Trung bình CVE-2023-26013WordPress Strong Testimonials Plugin <= 3.0.2 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strong Testimonials Ngày phát hành 16/06/2023 Mức độ nghiêm trọng Trung bình CVE-2020-36721Epsilon Framework Themes (Various Versions) - Unauthenticated Plugin Activation/Deactivation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Brilliance Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Trung bình CVE-2020-36717Kali Forms <= 2.1.1 - Cross-Site Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Cao CVE-2020-36720Kali Forms <= 2.1.1 - Missing Authorization to Settings Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Cao CVE-2020-36712Kali Forms <= 2.1.1 - Unauthenticated Arbitrary Post Deletion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kali Forms — Contact Form & Drag-and-Drop Builder Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Cao CVE-2020-36708Epsilon Framework Themes (Various Versions) - Function Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Affluent Ngày phát hành 07/06/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-25451WordPress CPO Content Types Plugin <= 1.1.0 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CPO Content Types Ngày phát hành 23/04/2023 Mức độ nghiêm trọng Trung bình CVE-2022-4544MashShare < 3.8.7 - Contributor+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng S Social Media Share Buttons | MashShare Ngày phát hành 16/01/2023 Mức độ nghiêm trọng Trung bình CVE-2023-0162CPO Companion <= 1.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng C CPO Companion Ngày phát hành 10/01/2023 Mức độ nghiêm trọng Trung bình CVE-2022-41135WordPress Modula plugin <= 2.6.9 - Unauth. Plugin Settings Change vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M Modula Image Gallery (WordPress plugin) Ngày phát hành 18/11/2022 Mức độ nghiêm trọng Trung bình CVE-2022-2981Download Monitor < 4.5.98 - Admin+ Arbitrary File Download Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 10/10/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-40672WordPress CPO Shortcodes plugin <= 1.5.0 - Authenticated Stored Cross-Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng C CPO Shortcodes (WordPress plugin) Ngày phát hành 23/09/2022 Mức độ nghiêm trọng Trung bình CVE-2022-37407WordPress Gallery PhotoBlocks plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G Gallery PhotoBlocks (WordPress plugin) Ngày phát hành 09/09/2022 Mức độ nghiêm trọng Trung bình CVE-2022-36292WordPress Gallery PhotoBlocks plugin <= 1.2.6 - Cross-Site Request Forgery (CSRF) vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng G Gallery PhotoBlocks (WordPress plugin) Ngày phát hành 23/08/2022 Mức độ nghiêm trọng Trung bình CVE-2022-2222Download Monitor < 4.5.91 - Admin+ Arbitrary File Download Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 17/07/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-1547Check & Log email < 1.0.6 - Reflected Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Check & Log Email Ngày phát hành 23/05/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-1054RSVP and Event Management < 2.7.8 - Unauthenticated Entries Export Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R RSVP and Event Management Plugin Ngày phát hành 18/04/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-27852WordPress KB Support plugin <= 1.5.5 - Multiple Unauth. Stored Cross-Site Scripting (XSS) vulnerabilities Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng K KB Support Ngày phát hành 15/04/2022 Mức độ nghiêm trọng Trung bình CVE-2021-25050Remove Footer Credit < 1.0.11 - Admin+ Stored Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Remove Footer Credit Ngày phát hành 14/02/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-24446Remove Footer Credit < 1.0.6 - CSRF to Stored Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng R Remove Footer Credit Ngày phát hành 14/02/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-31567WordPress Download Monitor plugin <= 4.4.6 - Authenticated Arbitrary File Download vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 28/01/2022 Mức độ nghiêm trọng Trung bình CVE-2021-23174WordPress Download Monitor plugin <= 4.4.6 - Auth. Stored Cross-Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 28/01/2022 Mức độ nghiêm trọng Thấp CVE-2021-36920WordPress plugin Download Monitor <= 4.4.6 - Authenticated Reflected Cross-Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor (WordPress plugin) Ngày phát hành 14/01/2022 Mức độ nghiêm trọng Trung bình CVE-2021-24786Download Monitor < 4.4.5 - Admin+ SQL Injection Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng D Download Monitor Ngày phát hành 03/01/2022 Mức độ nghiêm trọng Cao CVE-2021-24908Check & Log Email < 1.0.4 - Reflected Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Check & Log Email Ngày phát hành 29/11/2021 Mức độ nghiêm trọng Chưa rõ CVE-2021-24774Check & Log Email < 1.0.3 - Admin+ SQL Injections Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng C Check & Log Email Ngày phát hành 25/10/2021 Mức độ nghiêm trọng Chưa rõ CVE-2020-9003Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 20/02/2020 Mức độ nghiêm trọng Chưa rõ CVE-2020-8549Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 03/02/2020 Mức độ nghiêm trọng Chưa rõ