CVE-2026-32474WordPress Templatiq plugin <= 0.2.5 - Arbitrary File Upload vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng T Templatiq Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-15028FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More <= 1.9.2 - Unauthenticated Stored Cross-Site Scripting Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-3141FormGent <= 1.9.2- Missing Authorization to Unauthenticated Arbitrary File Deletion via 'file_token' Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More Ngày phát hành 01/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-59518WordPress Directorist plugin <= 8.8.2 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 13/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-49073WordPress Directorist Booking plugin <= 3.0.3 - SQL Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist Booking Ngày phát hành 16/06/2026 Mức độ nghiêm trọng Cao CVE-2026-39509WordPress Directorist plugin <= 8.5.10 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 08/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-22460WordPress FormGent plugin <= 1.7.0 - Arbitrary File Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FormGent Ngày phát hành 05/03/2026 Mức độ nghiêm trọng Cao CVE-2025-68069WordPress Directorist plugin <= 8.6.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 20/02/2026 Mức độ nghiêm trọng Cao CVE-2025-64250WordPress Directorist plugin <= 8.6.6 - Open Redirection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 16/12/2025 Mức độ nghiêm trọng Trung bình CVE-2025-66077WordPress Legal Pages plugin <= 1.4.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Legal Pages Ngày phát hành 21/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-12174Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.5.2 - Missing Authorization to Authenticated (Subscriber+) Data Export and Slug Update Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 19/11/2025 Mức độ nghiêm trọng Trung bình CVE-2025-10488Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.4.8 - Authenticated (Subscriber+) Arbitrary File Move Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 25/10/2025 Mức độ nghiêm trọng Cao CVE-2025-48242WordPress Legal Pages plugin <= 1.4.5 - Broken Access Control Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Legal Pages Ngày phát hành 19/05/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32658WordPress HelpGent plugin <= 2.2.5 - PHP Object Injection vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng H HelpGent Ngày phát hành 17/04/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2025-39525WordPress Logo Carousel Slider plugin <= 2.1.3 - Cross Site Scripting (XSS) Vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Logo Carousel Slider Ngày phát hành 16/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-32499WordPress Logo Showcase Ultimate plugin <= 1.4.4 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Logo Showcase Ultimate Ngày phát hành 09/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-31857WordPress Directorist AddonsKit for Elementor plugin <= 1.1.6 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist AddonsKit for Elementor Ngày phát hành 01/04/2025 Mức độ nghiêm trọng Trung bình CVE-2025-2224Directorist <= 8.2 - Missing Authorization to Unauthenticated Arbitrary Post Publishing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 25/03/2025 Mức độ nghiêm trọng Trung bình CVE-2025-1570Directorist: AI-Powered Business Directory Plugin with Classified Ads Listings <= 8.1 - Privilege Escalation and Account Takeover via Weak OTP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 28/02/2025 Mức độ nghiêm trọng Cao CVE-2024-12041Directorist – AI-Powered WordPress Business Directory Plugin with Classified Ads Listings <= 8.0.12 - Unauthenticated User Information Exposure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 01/02/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24782WordPress Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget plugin <= 1.6.10 - Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Grid, Slider & Carousel Ultimate Ngày phát hành 27/01/2025 Mức độ nghiêm trọng Trung bình CVE-2025-24681WordPress Product Carousel Slider & Grid Ultimate for WooCommerce Plugin <= 1.10.0 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Carousel Slider & Grid Ultimate for WooCommerce Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13408Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Cao CVE-2024-13409Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.10 - Authenticated (Contributor+) Local File Inclusion via post_type_ajax_handler() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget Ngày phát hành 24/01/2025 Mức độ nghiêm trọng Cao CVE-2023-35052WordPress Directorist plugin <= 7.5.4 - Arbitrary Content Deletion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 13/12/2024 Mức độ nghiêm trọng Trung bình CVE-2024-12040Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.9.10 - Authenticated (Contributor+) Local File Inclusion via 'theme' Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Carousel Slider & Grid Ultimate for WooCommerce Ngày phát hành 12/12/2024 Mức độ nghiêm trọng Cao CVE-2024-44048WordPress Product Carousel Slider & Grid Ultimate for WooCommerce plugin <= 1.9.10 - Authenticated Local File Inclusion vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Carousel Slider & Grid Ultimate for WooCommerce Ngày phát hành 23/09/2024 Mức độ nghiêm trọng Trung bình CVE-2024-8046Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid <= 1.4.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid Ngày phát hành 27/08/2024 Mức độ nghiêm trọng Trung bình CVE-2024-33929WordPress Directorist plugin <= 7.8.6 - Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 03/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-32451WordPress Legal Pages plugin <= 1.4.2 - Cross Site Request Forgery (CSRF) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Legal Pages Ngày phát hành 15/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-29925WordPress Post Grid, Slider & Carousel Ultimate plugin <= 1.6.6 - Cross Site Scripting (XSS) vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Grid, Slider & Carousel Ultimate Ngày phát hành 27/03/2024 Mức độ nghiêm trọng Trung bình CVE-2023-50886WordPress Legal Pages plugin <= 1.3.7 - CSRF + Broken Access Control vulnerability Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Legal Pages Ngày phát hành 15/03/2024 Mức độ nghiêm trọng Trung bình CVE-2024-1950Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.9.7 - Authenticated(Contributor+) PHP Object Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Product Carousel Slider & Grid Ultimate for WooCommerce Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Cao CVE-2024-1951Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid <= 1.3.8 - Authenticated(Contributor+) PHP Object Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Cao CVE-2024-2006Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.7 - Authenticated (Contributor+) PHP Object Injection in outpost_shortcode_metabox_markup Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget Ngày phát hành 13/03/2024 Mức độ nghiêm trọng Cao CVE-2024-1322Directorist <= 7.8.4 - Missing Authorization to Unauthenticated Settings Change Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 20/02/2024 Mức độ nghiêm trọng Trung bình CVE-2023-2252Directorist < 7.5.4 - Admin+ LFI Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 16/01/2024 Mức độ nghiêm trọng Thấp CVE-2023-47824WordPress Legal Pages Plugin <= 1.3.8 is vulnerable to Cross Site Request Forgery (CSRF) Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng L Legal Pages – Privacy Policy, Terms & Conditions, GDPR, CCPA, and Cookie Notice Generator Ngày phát hành 22/11/2023 Mức độ nghiêm trọng Trung bình CVE-2023-41798WordPress Directorist Plugin <= 7.7.1 is vulnerable to CSV Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist – WordPress Business Directory Plugin with Classified Ads Listings Ngày phát hành 07/11/2023 Mức độ nghiêm trọng Cao CVE-2023-1889Directorist <= 7.5.4 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Deletion in listing_task Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 09/06/2023 Mức độ nghiêm trọng Trung bình CVE-2023-1888Directorist <= 7.5.4 - Authenticated (Subscriber+) Arbitrary User Password Reset to Privilege Escalation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D Directorist: AI-Powered Business Directory, Listings & Classified Ads Ngày phát hành 09/06/2023 Mức độ nghiêm trọng Cao CVE-2022-3961Directorist < 7.4.4 - Subscriber+ Sensitive Information Disclosure Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 19/12/2022 Mức độ nghiêm trọng Trung bình CVE-2022-3930Directorist < 7.4.2.2 - Subscriber+ Arbitrary User Password Update via IDOR Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng D Directorist Ngày phát hành 12/12/2022 Mức độ nghiêm trọng Trung bình CVE-2022-2376Directorist < 7.3.1 - Unauthenticated Email Address Disclosure Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Directorist – WordPress Business Directory Plugin with Classified Ads Listings Ngày phát hành 05/09/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-2377Directorist < 7.3.0 - Subscriber+ Arbitrary E-mail Sending Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Directorist – WordPress Business Directory Plugin with Classified Ads Listings Ngày phát hành 22/08/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-2046Directorist - Business Directory Plugin < 7.2.3 - Admin+ Arbitrary File Upload Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Directorist – WordPress Business Directory Plugin with Classified Ads Listings Ngày phát hành 08/08/2022 Mức độ nghiêm trọng Chưa rõ CVE-2022-34650WordPress Team plugin <= 1.2.6 - Multiple Authenticated Stored Cross-Site Scripting (XSS) vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Team (WordPress plugin) Ngày phát hành 22/07/2022 Mức độ nghiêm trọng Trung bình CVE-2022-34853WordPress Team plugin <= 1.2.6 - Multiple Authenticated Persistent Cross-Site Scripting (XSS) vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng T Team (WordPress plugin) Ngày phát hành 22/07/2022 Mức độ nghiêm trọng Trung bình CVE-2022-1266Post Grid, Slider & Carousel Ultimate < 1.5.0 - Admin+ Stored XSS Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng P Post Grid, Slider & Carousel Ultimate Ngày phát hành 20/06/2022 Mức độ nghiêm trọng Chưa rõ CVE-2021-24981Directorist – Business Directory Plugin < 7.0.6.2 - CSRF to Remote File Upload Tình trạng khai thác Chưa xác nhận Bản vá CóSản phẩm bị ảnh hưởng D Directorist – Business Directory Plugin Ngày phát hành 21/12/2021 Mức độ nghiêm trọng Chưa rõ