aipower records
8 published records for vendor aipower.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 1
- With a fix record
- 37.5%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-502 Deserialization of Untrusted Data2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-862 Missing Authorization1
The weakness classes this vendor ships most often: where to look.
CWEAll records
8 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
43Plan | CVE-2024-10392No exploit | AI Power: Complete AI Pack <= 1.8.89 - Unauthenticated Arbitrary File Uploadsenols · ai puffer – your ai engine for wordpress (formerly ai power) · CWE-434 | Critical9.8 | — | 15.0% | Oct 31, 2024 |
35Monitor | CVE-2024-13361No exploit | AI Power: Complete AI Pack <= 1.8.96 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Executionaipower · aipower · CWE-862 | High8.8 | — | 0.3% | Jan 22, 2025 |
35Monitor | CVE-2023-51528No exploit | WordPress GPT3 AI Content Writer Plugin <= 1.8.12 is vulnerable to Cross Site Request Forgery (CSRF)aipower · aipower · CWE-352 | High8.8 | — | 0.2% | Feb 29, 2024 |
30Monitor | CVE-2023-51527No exploit | WordPress GPT3 AI Content Writer Plugin <= 1.8.2 is vulnerable to Sensitive Data Exposureaipower · aipower · CWE-200 | High7.5 | — | 0.5% | Dec 29, 2023 |
28Monitor | CVE-2025-0428No exploit | AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Admin+) PHP Object Injection via wpaicg_export_promptsaipower · aipower · CWE-502 | High7.2 | — | 0.7% | Jan 22, 2025 |
28Monitor | CVE-2025-0429No exploit | AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Admin+) PHP Object Injection via wpaicg_export_ai_formsaipower · aipower · CWE-502 | High7.2 | — | 0.7% | Jan 22, 2025 |
21Monitor | CVE-2024-37465No exploit | WordPress AI Power: Complete AI Pack – Powered by GPT-4 plugin <= 1.8.66 - Cross Site Scripting (XSS) vulnerabilityaipower · aipower · CWE-79 | Medium5.4 | — | 0.3% | Jul 21, 2024 |
21Monitor | CVE-2024-13360No exploit | AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Subscriber+) Server-Side Request Forgeryaipower · aipower · CWE-918 | Medium5.4 | — | 0.2% | Jan 22, 2025 |
- CVE-2024-1039243Plan
AI Power: Complete AI Pack <= 1.8.89 - Unauthenticated Arbitrary File Upload
CriticalCVSS 9.8No exploitEPSS 15%senols · ai puffer – your ai engine for wordpress (formerly ai power)Oct 31, 2024
- CVE-2024-1336135Monitor
AI Power: Complete AI Pack <= 1.8.96 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution
HighCVSS 8.8No exploitEPSS 0%aipower · aipowerJan 22, 2025
- CVE-2023-5152835Monitor
WordPress GPT3 AI Content Writer Plugin <= 1.8.12 is vulnerable to Cross Site Request Forgery (CSRF)
HighCVSS 8.8No exploitEPSS 0%aipower · aipowerFeb 29, 2024
- CVE-2023-5152730Monitor
WordPress GPT3 AI Content Writer Plugin <= 1.8.2 is vulnerable to Sensitive Data Exposure
HighCVSS 7.5No exploitEPSS 0%aipower · aipowerDec 29, 2023
- CVE-2025-042828Monitor
AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Admin+) PHP Object Injection via wpaicg_export_prompts
HighCVSS 7.2No exploitEPSS 1%aipower · aipowerJan 22, 2025
- CVE-2025-042928Monitor
AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Admin+) PHP Object Injection via wpaicg_export_ai_forms
HighCVSS 7.2No exploitEPSS 1%aipower · aipowerJan 22, 2025
- CVE-2024-3746521Monitor
WordPress AI Power: Complete AI Pack – Powered by GPT-4 plugin <= 1.8.66 - Cross Site Scripting (XSS) vulnerability
MediumCVSS 5.4No exploitEPSS 0%aipower · aipowerJul 21, 2024
- CVE-2024-1336021Monitor
AI Power: Complete AI Pack <= 1.8.96 - Authenticated (Subscriber+) Server-Side Request Forgery
MediumCVSS 5.4No exploitEPSS 0%aipower · aipowerJan 22, 2025