- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScanTính đến 13/09/2026, WPFunnels ghi nhận 4 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 2 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Mail Mint là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái WPFunnels, với 2 lỗ hổng, chiếm khoảng 50% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-84755WordPress Mail Mint plugin <= 1.31.0 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Mint | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84754WordPress WPFunnels plugin <= 3.12.13 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPFunnels | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84753WordPress Mail Mint plugin <= 1.31.0 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Mint | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-49778WordPress WPFunnels Pro plugin <= 2.9.4 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPFunnels Pro | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-32530WordPress Creator LMS plugin <= 1.1.18 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCreator LMS | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-23541WordPress Mail Mint plugin <= 1.19.4 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Mint | Ngày phát hành19/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-69359WordPress Creator LMS plugin <= 1.1.12 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngCreator LMS | Ngày phát hành06/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67571WordPress WPFunnels plugin <= 3.6.2 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPFunnels | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59570WordPress Mail Mint Plugin <= 1.18.6 - SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Mint | Ngày phát hành22/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-58604WordPress Mail Mint Plugin <= 1.18.5 - SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Mint | Ngày phát hành03/09/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54696WordPress WPFunnels plugin <= 3.5.26 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPFunnels | Ngày phát hành14/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-47530WordPress WPFunnels plugin <= 3.5.18 - PHP Object Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPFunnels | Ngày phát hành23/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-47541WordPress Mail Mint plugin <= 1.17.7 - Sensitive Data Exposure Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngMail Mint | Ngày phát hành23/05/2025 | Mức độ nghiêm trọngCao |
CVE-2024-27965WordPress WPFunnels plugin <= 3.0.6 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPFunnels | Ngày phát hành21/03/2024 | Mức độ nghiêm trọngTrung bình |