Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

extendthemes — Vulnerabilities & Security Advisories 31

Browse all 31 CVE security advisories affecting extendthemes. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Extendthemes operates as a developer of WordPress themes and plugins, primarily targeting e-commerce and business websites. Security audits reveal a concerning pattern of vulnerabilities, with 28 Common Vulnerabilities and Exposures (CVEs) currently on record. These flaws predominantly involve cross-site scripting (XSS) and remote code execution (RCE), often stemming from insufficient input validation and improper sanitization of user-supplied data. Several incidents highlight critical privilege escalation risks, allowing unauthorized users to gain administrative access or execute arbitrary commands on affected servers. The high volume of disclosed CVEs suggests systemic weaknesses in the development lifecycle, particularly regarding secure coding practices and rigorous testing protocols. While specific major data breaches directly attributed to Extendthemes are not widely publicized, the frequency of these technical vulnerabilities poses significant operational risks for site administrators relying on their software.

Found 8 results / 31 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-100107 Kubio AI Page Builder <= 2.9.2 - Unauthenticated Stored Cross-Site Scripting via SVG Comment Content (KSES Allowlist Bypass) — Kubio AI Page Builder CWE-79 7.2 High 2026-10-02
CVE-2026-14472 Kubio AI Page Builder <= 2.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via kubio/copyright Block Content — Kubio AI Page Builder CWE-79 6.4 Medium 2026-09-18
CVE-2026-16779 Kubio AI Page Builder <= 2.8.5 - Missing Authorization to Authenticated (Contributor+) Front-Page/Menu/Template Configuration Reversion via kubio_restore_front_page AJAX Action — Kubio AI Page Builder CWE-862 4.3 Medium 2026-08-16
CVE-2026-5427 Kubio AI Page Builder <= 2.7.2 - Missing Authorization to Authenticated (Contributor+) Limited File Upload via Kubio Block Attributes — Kubio AI Page Builder CWE-862 5.3 Medium 2026-04-17
CVE-2025-8487 Kubio AI Page Builder <= 2.6.3 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Installation — Kubio AI Page Builder CWE-862 5.4 Medium 2025-09-19
CVE-2025-2294 Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion — Kubio AI Page Builder CWE-22 9.8 Critical 2025-03-28
CVE-2024-13516 Kubio AI Page Builder <= 2.3.5 - Reflected Cross-Site Scripting — Kubio AI Page Builder CWE-79 6.1 Medium 2025-01-18
CVE-2024-39661 WordPress Kubio AI Page Builder plugin <= 2.2.4 - Authenticated Cross Site Scripting (XSS) vulnerability — Kubio AI Page Builder CWE-79 6.5 Medium 2024-08-01

This page lists every published CVE security advisory associated with extendthemes. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.