WPMU DEV
- Tổng số sản phẩm trong hệ sinh thái
- 7
- Tổng số lỗ hổng (90 ngày)
- 7
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 19/09/2026, WPMU DEV ghi nhận 7 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 3 sản phẩm, trong đó 5 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Forminator là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái WPMU DEV, với 5 lỗ hổng, chiếm khoảng 71,43% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-84772WordPress Broken Link Checker plugin <= 2.4.14 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBroken Link Checker | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82220WordPress Forminator plugin <= 1.57.1 - Other vulnerability Type vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81285WordPress Smush Image Compression and Optimization plugin <= 4.2.0 - Denial of Service Attack vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSmush Image Compression and Optimization | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66583WordPress Forminator plugin <= 1.57.0 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành20/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28143WordPress Forminator plugin <= 1.56.0 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-28111WordPress Forminator plugin <= 1.56.0 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56071WordPress Forminator plugin <= 1.53.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-25431WordPress Hustle plugin <= 7.8.10.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHustle | Ngày phát hành12/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37444WordPress Defender plugin <= 4.7.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDefender Security | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43118WordPress Hummingbird plugin <= 3.9.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHummingbird | Ngày phát hành01/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45625 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành09/09/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-43117WordPress Hummingbird plugin <= 3.9.1 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHummingbird | Ngày phát hành26/08/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37239WordPress Branda plugin <= 3.4.17 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBranda | Ngày phát hành22/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32792WordPress Hummingbird plugin <= 3.7.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHummingbird | Ngày phát hành09/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51542WordPress Branda plugin <= 3.4.14 - IP Restriction Bypass vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBranda | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-47189WordPress Defender Security plugin <= 4.2.0 - Masked Login Area View Bypass vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDefender Security | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-25595WordPress Defender Security plugin <= 4.4.1 - IP Restriction Bypass vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDefender Security | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2022-44581WordPress Defender Security plugin <= 3.3.2 - Broken Authentication vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDefender Security | Ngày phát hành17/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-28890 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-31077 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-31857 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành23/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-29777WordPress Forminator plugin <= 1.29.0 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành27/03/2024 | Mức độ nghiêm trọngCao |
CVE-2024-25592WordPress Broken Link Checker plugin <= 2.2.3 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBroken Link Checker | Ngày phát hành15/03/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-51490WordPress Defender Security Plugin <= 4.1.0 is vulnerable to Sensitive Data Exposure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngDefender Security – Malware Scanner, Login Security & Firewall | Ngày phát hành08/01/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2021-36821WordPress Forminator plugin <= 1.14.11 - Stored Cross-Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngForminator | Ngày phát hành16/03/2023 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan