Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

themifyme — Vulnerabilities & Security Advisories 30

Browse all 30 CVE security advisories affecting themifyme. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Themifyme operates as a software development firm specializing in WordPress themes and plugins, primarily targeting web designers and content creators seeking customizable site aesthetics. Historically, its products have been associated with a significant volume of security flaws, currently totaling 22 recorded Common Vulnerabilities and Exposures (CVEs). The most prevalent vulnerability classes include Cross-Site Scripting (XSS), SQL Injection, and Remote Code Execution (RCE), often stemming from insufficient input validation and improper sanitization of user-supplied data. Additionally, several instances of privilege escalation and broken access control have been documented, allowing unauthorized users to manipulate site configurations or execute malicious scripts. These issues frequently arise from outdated codebases and delayed patching cycles, exposing thousands of installations to potential compromise. The accumulation of these defects highlights systemic weaknesses in the development lifecycle, necessitating rigorous security auditing and immediate remediation to protect end-users from exploitation.

Found 14 results / 30 Clear Filters
CVE ID Title CVSS Severity Published
CVE-2026-96831 WordPress Themify Builder plugin <= 7.8.1 - PHP Object Injection vulnerability — Themify Builder CWE-502 8.8 High 2026-09-30
CVE-2026-95864 Themify Builder <= 7.8.1 - Unauthenticated Stored Cross-Site Scripting via 'css[fonts]' Parameter — Themify Builder CWE-79 7.2 High 2026-09-25
CVE-2026-75027 Themify Builder <= 7.8.0 - Missing Authorization to Unauthenticated Arbitrary Builder Data Modification via 'tb_update_old_data' AJAX Action — Themify Builder CWE-862 5.3 Medium 2026-08-22
CVE-2026-15407 Themify Builder <= 7.7.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action — Themify Builder CWE-862 4.3 Medium 2026-07-16
CVE-2026-57369 WordPress Themify Builder plugin <= 7.7.4 - Cross Site Scripting (XSS) vulnerability — Themify Builder CWE-79 7.1 High 2026-07-13
CVE-2026-15096 Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Map Module 'b_width_map' Field — Themify Builder CWE-79 6.4 Medium 2026-07-11
CVE-2026-15097 Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'height_slider' Slider Module Field — Themify Builder CWE-79 6.4 Medium 2026-07-11
CVE-2025-9353 Themify Builder <= 7.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting — Themify Builder CWE-79 6.4 Medium 2025-09-24
CVE-2025-49396 WordPress Themify Builder Plugin <= 7.6.7 - Broken Access Control Vulnerability — Themify Builder CWE-862 4.3 Medium 2025-08-20
CVE-2024-13319 Themify Builder <= 7.6.5 - Reflected Cross-Site Scripting — Themify Builder CWE-79 6.1 Medium 2025-01-22
CVE-2024-56216 WordPress Themify Builder plugin <= 7.6.3 - Local File Inclusion vulnerability — Themify Builder CWE-98 6.5 Medium 2024-12-31
CVE-2024-52423 WordPress Themify Builder plugin <= 7.6.5 - Cross Site Scripting (XSS) vulnerability — Themify Builder CWE-79 6.5 Medium 2024-11-18
CVE-2024-9385 Themify Builder <= 7.6.2 - Reflected Cross-Site Scripting — Themify Builder CWE-79 6.1 Medium 2024-10-05
CVE-2024-7836 Themify Builder <= 7.6.1 - Missing Authorization to Authenticated (Contributor+) Post Duplication — Themify Builder CWE-863 4.3 Medium 2024-08-22

This page lists every published CVE security advisory associated with themifyme. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.