Записи quantumcloud
41 опубликованных записей вендора quantumcloud.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 29,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')18
- CWE-352 Cross-Site Request Forgery (CSRF)6
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-862 Missing Authorization3
- CWE-284 Improper Access Control3
- CWE-502 Deserialization of Untrusted Data2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
41 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
49В плане | CVE-2023-1650Эксплойта нет | ChatBot < 4.4.7 - Unauthenticated PHP Object Injectionquantumcloud · wpbot · CWE-502 | Критическая9,8 | — | 34,4 % | 8 мая 2023 г. |
43В плане | CVE-2022-0747Proof of concept | Infographic Maker - iList < 4.3.8 - Unauthenticated SQL Injectionquantumcloud · infographic maker · CWE-89 | Критическая9,8 | — | 14,9 % | 21 мар. 2022 г. |
42В плане | CVE-2022-0760Proof of concept | Simple Link Directory < 7.7.2 - Unauthenticated SQL injectionquantumcloud · simple link directory · CWE-89 | Критическая9,8 | — | 10,8 % | 21 мар. 2022 г. |
39Наблюдать | CVE-2024-6809Эксплойта нет | Simple Video Directory < 1.4.3 - Unauthenticated SQLiquantumcloud · simple video directory · CWE-89 | Критическая9,8 | — | 0,7 % | 15 мая 2025 г. |
39Наблюдать | CVE-2023-5533Эксплойта нет | AI ChatBot <= 4.8.9 and 4.9.2 - Missing Authorization on AJAX actionsquantumcloud · wpbot · CWE-862 | Критическая9,8 | — | 0,5 % | 20 окт. 2023 г. |
39Наблюдать | CVE-2024-22309Эксплойта нет | WordPress ChatBot Plugin <= 5.1.0 is vulnerable to PHP Object Injectionquantumcloud · wpbot · CWE-502 | Критическая9,8 | — | 0,5 % | 24 янв. 2024 г. |
35Наблюдать | CVE-2021-24506Эксплойта нет | Slider Hero < 8.2.7 - Contributor+ SQL Injectionquantumcloud · slider hero · CWE-89 | Высокая8,8 | — | 1,4 % | 23 авг. 2021 г. |
35Наблюдать | CVE-2023-24415Эксплойта нет | WordPress AI ChatBot plugin <= 4.2.8 is vulnerable to Cross Site Request Forgery (CSRF)quantumcloud · chatbot · CWE-352 | Высокая8,8 | — | 0,3 % | 23 февр. 2023 г. |
35Наблюдать | CVE-2023-44993Эксплойта нет | WordPress ChatBot Plugin <= 4.7.8 is vulnerable to Cross Site Request Forgery (CSRF)quantumcloud · wpbot · CWE-352 | Высокая8,8 | — | 0,2 % | 9 окт. 2023 г. |
33Наблюдать | CVE-2023-5241Эксплойта нет | AI ChatBot <= 4.8.9 and 4.9.2 - Authenticated (Subscriber+) Directory Traversal to Arbitrary File Write via qcld_openai_upload_pagetraining_filequantumcloud · wpbot · CWE-22 | Высокая8,1 | — | 2,1 % | 19 окт. 2023 г. |
32Наблюдать | CVE-2023-5204Proof of concept | AI ChatBot <= 4.8.9 - Unauthenticated SQL Injection via qc_wpbo_search_responsequantumcloud · wpbot · CWE-89 | Высокая7,5 | — | 6,8 % | 19 окт. 2023 г. |
32Наблюдать | CVE-2023-5212Эксплойта нет | AI ChatBot <= 4.8.9 and 4.9.2- Authenticated (Subscriber+) Arbitrary File Deletion via qcld_openai_delete_training_filequantumcloud · wpbot · CWE-22 | Высокая8,1 | — | 1,6 % | 19 окт. 2023 г. |
30Наблюдать | CVE-2024-0452Эксплойта нет | AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_upload_callbackquantumcloud · wpbot · CWE-284 | Высокая7,7 | — | 0,4 % | 22 мая 2024 г. |
30Наблюдать | CVE-2024-0453Эксплойта нет | AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_delete_callbackquantumcloud · wpbot · CWE-284 | Высокая7,7 | — | 0,4 % | 22 мая 2024 г. |
28Наблюдать | CVE-2023-48741Эксплойта нет | WordPress ChatBot Plugin <= 4.7.8 is vulnerable to SQL Injectionquantumcloud · wpbot · CWE-89 | Высокая7,2 | — | 0,7 % | 19 дек. 2023 г. |
26Наблюдать | CVE-2024-32696Эксплойта нет | WordPress AI Infographic Maker OpenAI plugin <= 4.6.6 - Cross Site Scripting (XSS) vulnerabilityquantumcloud · infographic maker – ilist · CWE-79 | Средняя6,5 | — | 0,3 % | 22 апр. 2024 г. |
24Наблюдать | CVE-2019-13463Эксплойта нет | An XSS vulnerability in qcopd-shortcode-generator.php in the Simple Link Directory plugin before 7.3.5 for WordPress allows remote attackersquantumcloud · simple link directory · CWE-79 | Средняя6,1 | — | 1,1 % | 20 мар. 2020 г. |
24Наблюдать | CVE-2023-1660Эксплойта нет | ChatBot < 4.4.9 - Unauthenticated Stored XSSquantumcloud · wpbot · CWE-79 | Средняя6,1 | — | 0,3 % | 8 мая 2023 г. |
24Наблюдать | CVE-2023-1011Эксплойта нет | ChatBot < 4.4.5 - Stored XSS via CSRFquantumcloud · wpbot · CWE-352 | Средняя6,1 | — | 0,2 % | 8 мая 2023 г. |
21Наблюдать | CVE-2023-5254Эксплойта нет | AI ChatBot <= 4.8.9 - Unauthenticated Sensitive Information Exposure via qcld_wb_chatbot_check_userquantumcloud · wpbot · CWE-200 | Средняя5,3 | — | 0,8 % | 19 окт. 2023 г. |
21Наблюдать | CVE-2024-52395Эксплойта нет | WordPress Floating Buttons for WooCommerce plugin <= 2.8.8 - Broken Access Control vulnerabilityquantumcloud · floating buttons for woocommerce · CWE-862 | Средняя5,3 | — | 0,4 % | 19 нояб. 2024 г. |
21Наблюдать | CVE-2024-5811Эксплойта нет | Simple Video Directory < 1.4.4 - Contributor+ Stored XSSquantumcloud · simple video directory · CWE-79 | Средняя5,4 | — | 0,3 % | 12 июл. 2024 г. |
21Наблюдать | CVE-2023-1651Эксплойта нет | ChatBot < 4.4.9 - Subscriber+ OpenAI Settings Update to Stored XSSquantumcloud · wpbot · CWE-79 | Средняя5,4 | — | 0,2 % | 8 мая 2023 г. |
21Наблюдать | CVE-2023-5534Эксплойта нет | AI ChatBot <= 4.8.9 and 4.9.2 - Cross-Site Request Forgery on AJAX actionsquantumcloud · wpbot · CWE-352 | Средняя5,4 | — | 0,2 % | 20 окт. 2023 г. |
20Наблюдать | CVE-2024-0451Эксплойта нет | AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_list_callbackquantumcloud · wpbot · CWE-284 | Средняя5,0 | — | 0,4 % | 22 мая 2024 г. |
- CVE-2023-165049В плане
ChatBot < 4.4.7 - Unauthenticated PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 34 %quantumcloud · wpbot8 мая 2023 г.
- CVE-2022-074743В плане
Infographic Maker - iList < 4.3.8 - Unauthenticated SQL Injection
КритическаяCVSS 9,8Proof of conceptEPSS 15 %quantumcloud · infographic maker21 мар. 2022 г.
- CVE-2022-076042В плане
Simple Link Directory < 7.7.2 - Unauthenticated SQL injection
КритическаяCVSS 9,8Proof of conceptEPSS 11 %quantumcloud · simple link directory21 мар. 2022 г.
- CVE-2024-680939Наблюдать
Simple Video Directory < 1.4.3 - Unauthenticated SQLi
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %quantumcloud · simple video directory15 мая 2025 г.
- CVE-2023-553339Наблюдать
AI ChatBot <= 4.8.9 and 4.9.2 - Missing Authorization on AJAX actions
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %quantumcloud · wpbot20 окт. 2023 г.
- CVE-2024-2230939Наблюдать
WordPress ChatBot Plugin <= 5.1.0 is vulnerable to PHP Object Injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %quantumcloud · wpbot24 янв. 2024 г.
- CVE-2021-2450635Наблюдать
Slider Hero < 8.2.7 - Contributor+ SQL Injection
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %quantumcloud · slider hero23 авг. 2021 г.
- CVE-2023-2441535Наблюдать
WordPress AI ChatBot plugin <= 4.2.8 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %quantumcloud · chatbot23 февр. 2023 г.
- CVE-2023-4499335Наблюдать
WordPress ChatBot Plugin <= 4.7.8 is vulnerable to Cross Site Request Forgery (CSRF)
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %quantumcloud · wpbot9 окт. 2023 г.
- CVE-2023-524133Наблюдать
AI ChatBot <= 4.8.9 and 4.9.2 - Authenticated (Subscriber+) Directory Traversal to Arbitrary File Write via qcld_openai_upload_pagetraining_file
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %quantumcloud · wpbot19 окт. 2023 г.
- CVE-2023-520432Наблюдать
AI ChatBot <= 4.8.9 - Unauthenticated SQL Injection via qc_wpbo_search_response
ВысокаяCVSS 7,5Proof of conceptEPSS 7 %quantumcloud · wpbot19 окт. 2023 г.
- CVE-2023-521232Наблюдать
AI ChatBot <= 4.8.9 and 4.9.2- Authenticated (Subscriber+) Arbitrary File Deletion via qcld_openai_delete_training_file
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %quantumcloud · wpbot19 окт. 2023 г.
- CVE-2024-045230Наблюдать
AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_upload_callback
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %quantumcloud · wpbot22 мая 2024 г.
- CVE-2024-045330Наблюдать
AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_delete_callback
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %quantumcloud · wpbot22 мая 2024 г.
- CVE-2023-4874128Наблюдать
WordPress ChatBot Plugin <= 4.7.8 is vulnerable to SQL Injection
ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %quantumcloud · wpbot19 дек. 2023 г.
- CVE-2024-3269626Наблюдать
WordPress AI Infographic Maker OpenAI plugin <= 4.6.6 - Cross Site Scripting (XSS) vulnerability
СредняяCVSS 6,5Эксплойта нетEPSS 0 %quantumcloud · infographic maker – ilist22 апр. 2024 г.
- CVE-2019-1346324Наблюдать
An XSS vulnerability in qcopd-shortcode-generator.php in the Simple Link Directory plugin before 7.3.5 for WordPress allows remote attackers
СредняяCVSS 6,1Эксплойта нетEPSS 1 %quantumcloud · simple link directory20 мар. 2020 г.
- CVE-2023-166024Наблюдать
ChatBot < 4.4.9 - Unauthenticated Stored XSS
СредняяCVSS 6,1Эксплойта нетEPSS 0 %quantumcloud · wpbot8 мая 2023 г.
- CVE-2023-101124Наблюдать
ChatBot < 4.4.5 - Stored XSS via CSRF
СредняяCVSS 6,1Эксплойта нетEPSS 0 %quantumcloud · wpbot8 мая 2023 г.
- CVE-2023-525421Наблюдать
AI ChatBot <= 4.8.9 - Unauthenticated Sensitive Information Exposure via qcld_wb_chatbot_check_user
СредняяCVSS 5,3Эксплойта нетEPSS 1 %quantumcloud · wpbot19 окт. 2023 г.
- CVE-2024-5239521Наблюдать
WordPress Floating Buttons for WooCommerce plugin <= 2.8.8 - Broken Access Control vulnerability
СредняяCVSS 5,3Эксплойта нетEPSS 0 %quantumcloud · floating buttons for woocommerce19 нояб. 2024 г.
- CVE-2024-581121Наблюдать
Simple Video Directory < 1.4.4 - Contributor+ Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %quantumcloud · simple video directory12 июл. 2024 г.
- CVE-2023-165121Наблюдать
ChatBot < 4.4.9 - Subscriber+ OpenAI Settings Update to Stored XSS
СредняяCVSS 5,4Эксплойта нетEPSS 0 %quantumcloud · wpbot8 мая 2023 г.
- CVE-2023-553421Наблюдать
AI ChatBot <= 4.8.9 and 4.9.2 - Cross-Site Request Forgery on AJAX actions
СредняяCVSS 5,4Эксплойта нетEPSS 0 %quantumcloud · wpbot20 окт. 2023 г.
- CVE-2024-045120Наблюдать
AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_list_callback
СредняяCVSS 5,0Эксплойта нетEPSS 0 %quantumcloud · wpbot22 мая 2024 г.