CVE-2026-7436WPC Badge Management for WooCommerce <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'text' Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Badge Management for WooCommerce Ngày phát hành 29/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-49061WordPress WPC Product Options for WooCommerce plugin <= 3.2.1 - Arbitrary File Download vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Product Options for WooCommerce Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2026-48883WordPress WPC Product Bundles for WooCommerce plugin <= 8.5.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Product Bundles for WooCommerce Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2025-14767WPC Badge Management for WooCommerce <= 3.1.6 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'text' Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Badge Management for WooCommerce Ngày phát hành 13/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-6725WPC Smart Messages for WooCommerce <= 4.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Messages for WooCommerce Ngày phát hành 28/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32407WordPress WPC Smart Wishlist for WooCommerce plugin <= 5.0.8 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Wishlist for WooCommerce Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32406WordPress WPC Product Bundles for WooCommerce plugin <= 8.4.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Product Bundles for WooCommerce Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Trung bình CVE-2025-60248WordPress WPC Product Options for WooCommerce plugin <= 3.1.3 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Product Options for WooCommerce Ngày phát hành 06/11/2025 Mức độ nghiêm trọng Cao CVE-2025-12115WPC Name Your Price for WooCommerce <= 2.1.9 - Unauthenticated Price Alteration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Name Your Price for WooCommerce Ngày phát hành 31/10/2025 Mức độ nghiêm trọng Cao CVE-2025-62903WordPress WPC Smart Messages for WooCommerce plugin <= 4.2.8 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Messages for WooCommerce Ngày phát hành 27/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-49908WordPress WPC Countdown Timer for WooCommerce plugin <= 3.1.4 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Countdown Timer for WooCommerce Ngày phát hành 22/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11741WPC Smart Quick View for WooCommerce <= 4.2.5 - Insecure Direct Object Reference to Unauthenticated Private Product Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Quick View for WooCommerce Ngày phát hành 18/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11742WPC Smart Wishlist for WooCommerce <= 5.0.4 - Missing Authorization to Authenticated (Subscriber+) Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Wishlist for WooCommerce Ngày phát hành 18/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-11518WPC Smart Wishlist for WooCommerce <= 5.0.3 - Insecure Direct Object Reference to Unauthenticated Wishlist Manipulation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Wishlist for WooCommerce Ngày phát hành 11/10/2025 Mức độ nghiêm trọng Trung bình CVE-2025-8618WPC Smart Quick View for WooCommerce <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via woosq_btn Shortcode Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Quick View for WooCommerce Ngày phát hành 20/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-7496WPC Smart Compare for WooCommerce <= 6.4.7 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Compare for WooCommerce Ngày phát hành 19/08/2025 Mức độ nghiêm trọng Trung bình CVE-2025-5530WPC Smart Compare for WooCommerce <= 6.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Compare for WooCommerce Ngày phát hành 11/07/2025 Mức độ nghiêm trọng Trung bình CVE-2025-3418WPC Admin Columns 2.0.6 - 2.1.0 - Authenticated (Subscriber+) Privilege Escalation via User Meta Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Admin Columns Ngày phát hành 12/04/2025 Mức độ nghiêm trọng Cao CVE-2025-30825WordPress WPC Smart Linked Products plugin <= 1.3.5 - Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Linked Products - Upsells & Cross-sells for WooCommerce Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Cao CVE-2025-30772WordPress WPC Smart Upsell Funnel for WooCommerce plugin <= 3.0.4 - Arbitrary Option Update to Privilege Escalation vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Upsell Funnel for WooCommerce Ngày phát hành 27/03/2025 Mức độ nghiêm trọng Cao CVE-2024-12432WPC Shop as a Customer for WooCommerce <= 1.2.8 - Authentication Bypass Due to Insufficiently Unique Key Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Shop as a Customer for WooCommerce Ngày phát hành 18/12/2024 Mức độ nghiêm trọng Cao CVE-2024-12004WPC Order Notes for WooCommerce <= 1.5.2 - Cross-Site Request Forgery to Reflected Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Order Notes for WooCommerce Ngày phát hành 11/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5020Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Quick View for WooCommerce Ngày phát hành 04/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-43312WordPress WPC Frequently Bought Together for WooCommerce plugin <= 7.1.9 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Frequently Bought Together for WooCommerce Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10437WPC Smart Messages for WooCommerce <= 4.2.1 - Missing Authorization to Authenticated (Subscriber+) Message Activation/Deactivation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Messages for WooCommerce Ngày phát hành 29/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-10436WPC Smart Messages for WooCommerce <= 4.2.1 - Authenticated (Subscriber+) Local File Inclusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Messages for WooCommerce Ngày phát hành 29/10/2024 Mức độ nghiêm trọng Cao CVE-2024-50416WordPress WPC Shop as a Customer for WooCommerce plugin <= 1.2.6 - PHP Object Injection vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng W WPC Shop as a Customer for WooCommerce Ngày phát hành 28/10/2024 Mức độ nghiêm trọng Cao CVE-2024-30537WordPress WPC Badge Management for WooCommerce plugin <= 2.4.0 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Badge Management for WooCommerce Ngày phát hành 09/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2838WPC Composite Products for WooCommerce <= 7.2.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Composite Products for WooCommerce Ngày phát hành 27/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32687WordPress WPC Frequently Bought Together for WooCommerce plugin <= 7.0.3 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Frequently Bought Together for WooCommerce Ngày phát hành 22/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32520WordPress WPC Grouped Product for WooCommerce plugin <= 4.4.2 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Grouped Product for WooCommerce Ngày phát hành 17/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6494WPC Smart Quick View for WooCommerce <= 4.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Quick View for WooCommerce Ngày phát hành 13/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-52127WordPress WPC Product Bundles for WooCommerce Plugin <= 7.3.1 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Product Bundles for WooCommerce Ngày phát hành 05/01/2024 Mức độ nghiêm trọng Trung bình CVE-2023-34386WordPress WPC Smart Wishlist for WooCommerce Plugin <= 4.7.1 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Wishlist for WooCommerce Ngày phát hành 09/11/2023 Mức độ nghiêm trọng Trung bình CVE-2022-1465WPC Smart Wishlist for WooCommerce < 2.9.9 - Reflected Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Wishlist for WooCommerce Ngày phát hành 16/05/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-0397WPC Smart Wishlist for WooCommerce < 2.9.4 - Reflected Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng W WPC Smart Wishlist for WooCommerce Ngày phát hành 28/03/2022 Mức độ nghiêm trọng Chưa rõ