Записи qualitor
6 опубликованных записей вендора qualitor.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 16,7 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
53В плане | CVE-2024-44849Proof of concept | Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.qualitor · qualitor · CWE-434 | Критическая9,8 | — | 46,3 % | 9 сент. 2024 г. |
43В плане | CVE-2023-47253Proof of concept | Qualitor through 8.20 allows remote attackers to execute arbitrary code via PHP code in the html/ad/adpesquisasql/request/processVariavel.phqualitor · qualitor · CWE-77 | Критическая9,8 | — | 14,3 % | 6 нояб. 2023 г. |
40В плане | CVE-2024-48359Proof of concept | Qualitor v8.24 was discovered to contain a remote code execution (RCE) vulnerability via the gridValoresPopHidden parameter.qualitor · qualitor · CWE-94 | Критическая9,8 | — | 2,3 % | 31 окт. 2024 г. |
31Наблюдать | CVE-2024-48360Proof of concept | Qualitor v8.24 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /request/viewValidacao.php.qualitor · qualitor · CWE-918 | Высокая7,5 | — | 3,9 % | 31 окт. 2024 г. |
12Наблюдать | CVE-2025-5139Эксплойта нет | Qualitor Office 365-type Connection testaConexaoOffice365.php command injectionqualitor · qualitor · CWE-74 | Низкая2,9 | — | 2,6 % | 24 мая 2025 г. |
8Наблюдать | CVE-2025-14580Эксплойта нет | Qualitor viewDocumento.php cross site scriptingqualitor · qualitor · CWE-79 | Низкая2,0 | — | 0,3 % | 12 дек. 2025 г. |
- CVE-2024-4484953В плане
Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.
КритическаяCVSS 9,8Proof of conceptEPSS 46 %qualitor · qualitor9 сент. 2024 г.
- CVE-2023-4725343В плане
Qualitor through 8.20 allows remote attackers to execute arbitrary code via PHP code in the html/ad/adpesquisasql/request/processVariavel.ph
КритическаяCVSS 9,8Proof of conceptEPSS 14 %qualitor · qualitor6 нояб. 2023 г.
- CVE-2024-4835940В плане
Qualitor v8.24 was discovered to contain a remote code execution (RCE) vulnerability via the gridValoresPopHidden parameter.
КритическаяCVSS 9,8Proof of conceptEPSS 2 %qualitor · qualitor31 окт. 2024 г.
- CVE-2024-4836031Наблюдать
Qualitor v8.24 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /request/viewValidacao.php.
ВысокаяCVSS 7,5Proof of conceptEPSS 4 %qualitor · qualitor31 окт. 2024 г.
- CVE-2025-513912Наблюдать
Qualitor Office 365-type Connection testaConexaoOffice365.php command injection
НизкаяCVSS 2,9Эксплойта нетEPSS 3 %qualitor · qualitor24 мая 2025 г.
- CVE-2025-145808Наблюдать
Qualitor viewDocumento.php cross site scripting
НизкаяCVSS 2,0Эксплойта нетEPSS 0 %qualitor · qualitor12 дек. 2025 г.