CVE-2026-66633WordPress Fluent Forms Pro Add On Pack plugin < 6.2.12 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Forms Pro Add On Pack Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Cao CVE-2026-73532Fluent Forms Pro 6.2.7 Embedded Malicious Code via Tampered Plugin Build Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng F Fluent Forms Pro Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-73533Ninja Tables Pro 5.2.11 Embedded Malicious Code via Tampered Plugin Build Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng N Ninja Tables Pro Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-66467WordPress FluentCommunity plugin <= 2.7.5 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FluentCommunity Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18146Fluent Forms <= 6.2.11 - Unauthenticated Stored Cross-Site Scripting via Notification Smartcode Values Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-61964WordPress Ninja Tables plugin <= 5.2.9 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-16636FluentSMTP <= 2.2.95 - Unauthenticated Stored Cross-Site Scripting via Recipient Display Name (to.name) in Email Logs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, Mailgun, Postmark, Cloudflare, toSend, Gmail and Any SMTP Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-17571Fluent Forms <= 6.2.8 - Reflected Cross-Site Scripting via 'param' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder Ngày phát hành 01/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-17567Fluent Forms <= 6.2.8 - Unauthenticated Sensitive Information Exposure via Insecure Direct Object Reference and Weak Transaction Hash in 'transaction' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16655Fluent Forms <= 6.2.7 - Unauthenticated Stored Cross-Site Scripting via Name Field Nested `password` Member Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder Ngày phát hành 29/07/2026 Mức độ nghiêm trọng Cao CVE-2026-15665Fluent Support <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'redirect-to' Shortcode Attribute Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Support – Helpdesk & Customer Support Ticket System Ngày phát hành 24/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65474WordPress Ninja Tables plugin <= 5.2.10 - Sensitive Data Exposure vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-65470WordPress Fluent Support plugin <= 2.3.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Support Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57715WordPress Fluent CRM plugin <= 3.1.7 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent CRM Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Cao CVE-2026-5069Fluent Forms <= 6.2.1 - Incorrect Authorization to Authenticated (Subscriber+) Arbitrary Subscription Cancellation via 'subscription_id' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder Ngày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-42655WordPress Best Payments Plugin for WP plugin <= 4.6.19 - Payment Bypass vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Best Payments Plugin for WP Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Cao CVE-2025-67971WordPress FluentCart plugin < 1.3.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FluentCart Ngày phát hành 20/02/2026 Mức độ nghiêm trọng Cao CVE-2025-13495FluentCart A New Era of eCommerce <= 1.3.1 - Authenticated (Administrator+) SQL Injection via 'groupKey' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FluentCart A New Era of eCommerce – Faster, Lighter, and Simpler Ngày phát hành 03/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2940Ninja Tables – Easy Data Table Builder <= 5.0.18 - Unauthenticated Server-Side Request Forgery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables – Easy Data Table Builder Ngày phát hành 27/06/2025 Mức độ nghiêm trọng Cao CVE-2025-2939Ninja Tables – Easy Data Table Builder <= 5.0.18 - Unauthenticated PHP Object Injection to Limited Remote Code Execution Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables – Easy Data Table Builder Ngày phát hành 03/06/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13568Fluent Support – Helpdesk & Customer Support Ticket System <= 1.8.5 - Unauthenticated Sensitive Information Exposure Through Unprotected Directory Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Support – Helpdesk & Customer Support Ticket System Ngày phát hành 01/03/2025 Mức độ nghiêm trọng Cao CVE-2024-12772Ninja Tables < 5.0.17 - Admin+ Stored XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables Ngày phát hành 31/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-51796WordPress Trendy Restaurant Menu plugin <= 1.0.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Trendy Restaurant Menu Ngày phát hành 19/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47302WordPress Fluent Support plugin <= 1.8.0 - Broken Access Control on Email Verification vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Support Ngày phát hành 01/11/2024 Mức độ nghiêm trọng Trung bình CVE-2024-47304WordPress Fluent Support plugin <= 1.8.0 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent Support Ngày phát hành 17/10/2024 Mức độ nghiêm trọng Cao CVE-2024-7304Ninja Tables – Easiest Data Table Builder <= 5.0.12 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables – Easy Data Table Builder Ngày phát hành 27/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-23504WordPress Ninja Tables plugin <= 5.0.5 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables Ngày phát hành 14/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-23503WordPress Ninja Tables plugin <= 5.0.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables Ngày phát hành 11/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-35635WordPress Ninja Tables plugin <= 5.0.9 - Server Side Request Forgery (SSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables Ngày phát hành 03/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-30430WordPress FluentCRM plugin <= 2.8.44 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent CRM Ngày phát hành 29/03/2024 Mức độ nghiêm trọng Trung bình CVE-2023-6953PDF Generator For Fluent Forms <= 1.1.7 - Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Fluent PDF Generator Ngày phát hành 05/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-51547WordPress Fluent Support Plugin <= 1.7.6 is vulnerable to SQL Injection Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng F Fluent Support – WordPress Helpdesk and Customer Support Ticket Plugin Ngày phát hành 31/12/2023 Mức độ nghiêm trọng Cao CVE-2023-3087FluentSMTP <= 2.2.4 - Unauthenticated Stored Cross-Site Scripting via Email Subject Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP Provider Ngày phát hành 12/07/2023 Mức độ nghiêm trọng Cao CVE-2023-1430FluentCRM - Marketing Automation For WordPress <= 2.8.01 - Insufficient Use of Hash as Authorization Control Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution Ngày phát hành 09/06/2023 Mức độ nghiêm trọng Trung bình CVE-2022-47136WordPress Ninja Tables Plugin <= 4.3.4 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables – Best Data Table Plugin for WordPress Ngày phát hành 25/05/2023 Mức độ nghiêm trọng Trung bình CVE-2022-47137WordPress Ninja Tables Plugin <= 4.3.4 is vulnerable to Cross Site Scripting (XSS) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables Ngày phát hành 10/05/2023 Mức độ nghiêm trọng Trung bình CVE-2023-0219FluentSMTP < 2.2.3 - Stored XSS via Email Logs Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng F FluentSMTP Ngày phát hành 13/03/2023 Mức độ nghiêm trọng Chưa rõ CVE-2022-4746FluentAuth < 1.0.2 - Bypass blocks by IP Spoofing Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng F FluentAuth Ngày phát hành 23/01/2023 Mức độ nghiêm trọng Cao CVE-2022-2559Fluent Support < 1.5.8 - Admin+ SQLi Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng F Fluent Support – WordPress Helpdesk and Customer Support Ticket Plugin Ngày phát hành 29/08/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-2544Ninja Job Board < 1.3.3 - Resume Disclosure via Directory Listing Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng N Ninja Job Board – Ultimate WordPress Job Board Plugin Ngày phát hành 22/08/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-24900Ninja Tables < 4.1.8 - Admin+ Stored Cross-Site Cross-Site Scripting Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng N Ninja Tables – Best WP DataTables Plugin for WordPress Ngày phát hành 01/02/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-24528FluentSMTP < 2.0.1 - Authenticated Stored XSS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng F FluentSMTP – WordPress Mail SMTP, SES, SendGrid, Mailgun and Any SMTP Plugin Ngày phát hành 30/08/2021 Mức độ nghiêm trọng Chưa rõ