CVE-2024-13713WPExperts Square For GiveWP <= 1.3.1 - Authenticated (Subscriber+) SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WPExperts Square For GiveWP | Ngày phát hành21/02/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-12475WP Multi Store Locator <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WP Multistore Locator — WP Store Locator Plugin: Effortless Integration With Snazzy Maps | Ngày phát hành04/01/2025 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-54323WordPress New User Approve plugin <= 2.6.2 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngN New User Approve | Ngày phát hành13/12/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-47182WordPress APIExperts Square for WooCommerce plugin <= 4.4.1 - Broken Access Control | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngA APIExperts Square for WooCommerce | Ngày phát hành13/12/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-11201myCred – Loyalty Points and Rewards plugin <= 2.7.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via mycred_send Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred | Ngày phát hành06/12/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-10187myCred <= 2.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via mycred_link Shortcode | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred | Ngày phát hành08/11/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-4974Freemius SDK <= 2.4.2 - Missing Authorization Checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngY YASR – Yet Another Star Rating Plugin for WordPress | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-47338WordPress WPExperts Square For GiveWP plugin <= 1.3 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WPExperts Square For GiveWP | Ngày phát hành06/10/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-8658myCred – Loyalty Points and Rewards plugin for WordPress and WooCommerce – Give Points, Ranks, Badges, Cashback, WooCommerce rewards, and WooCommerce credits for Gamification <= 2.7.3 - Missing Authorization to Unauthenticated Database Upgrade | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred | Ngày phát hành25/09/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-5861WP Easy Pay (Free) <= 4.2.3 - Missing Authorization to Unauthenticated Service Disconnection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WP Easy Pay – Payment and Donation form Builder for Square | Ngày phát hành24/07/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-1639License Manager for WooCommerce <= 3.0.6 - Improper Authorization to Authenticated(Contributor+) Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngL License Manager for WooCommerce | Ngày phát hành21/06/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-5207POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.9.3 - Authenticated (Administrator+) SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App | Ngày phát hành30/05/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-0437Password Protected – Ultimate Plugin to Password Protect Your WordPress Content with Ease <= 2.6.6 - Missing Authorization to Sensitive Information Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content | Ngày phát hành14/05/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2024-27959WordPress APIExperts Square for WooCommerce plugin <= 4.2.9 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WC Shop Sync – Integrate Square and WooCommerce for Seamless Shop Management | Ngày phát hành17/03/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2024-0656Password Protected <= 2.6.6 - Authenticated (Admin+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content | Ngày phát hành20/02/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-6875POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.7 - Authorization Bypass via type connect-app API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App | Ngày phát hành11/01/2024 | Mức độ nghiêm trọngNghiêm trọng |
|---|
CVE-2023-7027POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.7 - Unauthenticated Stored Cross-Site Scripting via device | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App | Ngày phát hành03/01/2024 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-6629POST SMTP Mailer <= 2.8.6 - Reflected Cross-Site Scripting via msg | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App | Ngày phát hành03/01/2024 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-50902WordPress New User Approve Plugin <= 2.5.1 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngN New User Approve | Ngày phát hành29/12/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-49842WordPress Rocket Maintenance Mode & Coming Soon Page Plugin <= 4.3 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngR Rocket Maintenance Mode & Coming Soon Page | Ngày phát hành14/12/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2022-47181WordPress Email Templates Plugin <= 1.4.2 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngE Email Templates Customizer and Designer for WordPress and WooCommerce | Ngày phát hành07/11/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2023-3604Change WP Admin < 1.1.4 - Secret Login Page Disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngC Change WP Admin Login | Ngày phát hành21/08/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2021-4422POST SMTP Mailer <= 2.0.20 - Cross-Site Request Forgery Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App | Ngày phát hành12/07/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2023-3082Post SMTP <= 2.5.7 - Unauthenticated Stored Cross-Site Scripting via Email | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngP Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App | Ngày phát hành12/07/2023 | Mức độ nghiêm trọngCao |
|---|
CVE-2021-4411WP EasyPay – Square for WordPress <= 3.2.0 - Cross-Site Request Forgery Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngW WP Easy Pay – Payment and Donation form Builder for Square | Ngày phát hành12/07/2023 | Mức độ nghiêm trọngTrung bình |
|---|
CVE-2019-25150Email Templates <= 1.3 - HTML Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngE Email Templates Customizer and Designer for WordPress and WooCommerce | Ngày phát hành07/06/2023 | Mức độ nghiêm trọngCao |
|---|