quantumcloud
QuantumCloud là công ty phát triển web và là nhà cung cấp sản phẩm WordPress. Công ty cung cấp plugin, giao diện WordPress cùng dịch vụ phát triển ứng dụng web, ứng dụng di động, thương mại điện tử và SEO cho các website doanh nghiệp.
vi
QuantumCloud là công ty phát triển web và là nhà cung cấp sản phẩm WordPress. Công ty cung cấp plugin, giao diện WordPress cùng dịch vụ phát triển ứng dụng web, ứng dụng di động, thương mại điện tử và SEO cho các website doanh nghiệp.
Tính đến 15/09/2026, quantumcloud ghi nhận 15 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 8 sản phẩm, trong đó 8 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, WPBot – AI ChatBot for Live Support, Lead Generation, AI Services là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái quantumcloud, với 6 lỗ hổng, chiếm khoảng 40% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-83593WPBot <= 8.7.3 - Unauthenticated Stored Cross-Site Scripting via 'conversation' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-17582Slider Hero with Video Background, Animation <= 9.1.7 - Authenticated (Administrator+) SQL Injection via 'description' Slide Field (Second-Order via Duplicate) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSlider Hero with Video Background, Animation | Ngày phát hành16/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16773WPBot <= 8.5.9 - Unauthenticated Sensitive Information Exposure in 'wpbot_send_email_transcript' AJAX Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-16774WPBot <= 8.5.9 - Missing Authorization to Unauthenticated Email Relay via wpcs_send_email AJAX Action | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61953WordPress Simple Link Directory Pro plugin <= 15.0.6 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory Pro | Ngày phát hành27/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-61981WordPress Simple Link Directory Pro plugin <= 15.0.8 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory Pro | Ngày phát hành23/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15610WPBot <= 8.5.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary RAG Document Re-Sync via ajax_rag_manual_sync() Function | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-15106WPBot <= 8.5.6 - Missing Authorization to Unauthenticated Arbitrary Chat Session Deletion via 'userid' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57710WordPress WoowBot Pro Max plugin <= 14.1.7 - Arbitrary File Upload vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWoowBot Pro Max | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-57707WordPress Simple Business Directory Pro plugin <= 15.9.4 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Business Directory Pro | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-57414WordPress ChatBot for eCommerce – WoowBot plugin <= 4.6.1 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot for eCommerce – WoowBot | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57363WordPress ChatBot plugin <= 8.3.7 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành13/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57682WordPress Simple Link Directory plugin <= 15.0.5 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-57362WordPress ChatBot plugin <= 8.3.2 - Reflected Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13731WPBot <= 8.4.9 - Unauthenticated Stored Cross-Site Scripting via 'conversation' Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành01/07/2026 | Mức độ nghiêm trọngCao |
CVE-2024-32729WordPress ChatBot Conversational Forms plugin <= 1.1.8 - Arbitrary File Download vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConversational Forms for ChatBot | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-60223WordPress WPBot Pro Wordpress Chatbot plugin <= 13.6.5 - Arbitrary File Deletion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot Pro Wordpress Chatbot | Ngày phát hành17/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40788WordPress ChatBot plugin <= 7.9.7 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành15/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-53742Simple Link Directory through 9.0.4 Stored XSS via Embed Shortcode Attributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-53741Simple Link Directory through 9.0.4 Stored XSS via sld_no_results_found Option | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành10/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-7209Simple Link Directory <= 8.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành02/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-32499WordPress ChatBot plugin <= 7.7.9 - SQL Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành25/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-67576WordPress Simple Link Directory plugin <= 8.8.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-67465WordPress Simple Link Directory plugin <= 8.8.3 - Cross Site Request Forgery (CSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành09/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64277WordPress ChatBot plugin <= 7.3.9 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành13/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-62952WordPress ChatBot plugin <= 7.7.3 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành27/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-60232WordPress KBx Pro Ultimate plugin <= 8.0.5 - PHP Object Injection vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKBx Pro Ultimate | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-49901WordPress Simple Link Directory plugin < 14.8.1 - Broken Authentication vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành22/10/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-9111WPBOT < 7.1.0 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot for WordPress | Ngày phát hành09/09/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-48162WordPress Simple Business Directory Pro <= 15.5.1 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Business Directory Pro | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-48297WordPress Simple Link Directory < 14.8.1 - Cross Site Scripting (XSS) Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53580WordPress Simple Business Directory Pro Plugin < 15.6.9 - Privilege Escalation Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Business Directory Pro | Ngày phát hành20/08/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-32297WordPress Simple Link Directory Pro plugin < 14.8.1 - SQL Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành04/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53200WordPress ChatBot plugin <= 6.7.3 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành27/06/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-31053WordPress KBx Pro Ultimate plugin < 8.0.5 - Arbitrary File Deletion Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngKBx Pro Ultimate | Ngày phát hành23/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-31918WordPress Simple Business Directory Pro plugin < 15.6.9 - Privilege Escalation vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Business Directory Pro | Ngày phát hành23/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-47582WordPress WPBot Pro Wordpress Chatbot <= 12.7.0 - PHP Object Injection Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot Pro Wordpress Chatbot | Ngày phát hành19/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-3812WPBot Pro Wordpress Chatbot <= 13.6.2 - Authenticated (Subscriber+) Arbitrary File Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot Pro Wordpress Chatbot | Ngày phát hành17/05/2025 | Mức độ nghiêm trọngCao |
CVE-2025-32296WordPress Simple Link Directory Pro plugin < 14.8.1 - Broken Access Control Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành16/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-0329AI ChatBot for WordPress – WPBot < 6.2.4 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot for WordPress | Ngày phát hành15/05/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6809Simple Video Directory < 1.4.3 - Unauthenticated SQLi | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSimple Video Directory | Ngày phát hành15/05/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-32244WordPress SEO Help plugin <= 6.7.9 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSEO Help | Ngày phát hành10/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-32675WordPress SEO Help plugin <= 6.7.9 - Server Side Request Forgery (SSRF) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSEO Help | Ngày phát hành09/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-26932WordPress WPBot plugin <= 6.3.5 - Local File Inclusion vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot | Ngày phát hành25/02/2025 | Mức độ nghiêm trọngCao |
CVE-2024-12415AI Infographic Maker <= 4.9.0 - Unauthenticated Arbitrary Shortcode Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI Infographic Maker | Ngày phát hành31/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12879WPBot Pro Wordpress Chatbot <= 13.5.5 - Missing Authorization to Authenticated (Subscriber+) Simple Text Response Creation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot Pro Wordpress Chatbot | Ngày phát hành22/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-13091WPBot Pro Wordpress Chatbot <= 13.5.4 - Unauthenticated Arbitrary File Upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot Pro Wordpress Chatbot | Ngày phát hành21/01/2025 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-22813WordPress ChatBot Conversational Forms plugin <= 1.4.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConversational Forms for ChatBot | Ngày phát hành09/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56297WordPress Highlight plugin <= 2.0.2 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngHighlight | Ngày phát hành07/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-56238WordPress Floating Action Buttons plugin <= 0.9.1 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFloating Action Buttons | Ngày phát hành02/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12417Simple Link Directory <= 8.4.5 - Unauthenticated Arbitrary Shortcode Execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành13/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-12156AI Content Writer, RSS Feed to Post, Autoblogging SEO Help <= 6.1.3 - Reflected Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngQC SEO Help for llms.txt, AI Analytics, AI Content Writer, Subtitle to Article | Ngày phát hành12/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-11928iChart – Easy Charts and Graphs <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via width Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngiChart – Easy Charts and Graphs | Ngày phát hành10/12/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-52395WordPress Floating Buttons for WooCommerce plugin <= 2.8.8 - Broken Access Control vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFloating Buttons for WooCommerce | Ngày phát hành19/11/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-6669AI ChatBot for WordPress – WPBot <= 5.5.7 - Authenticated (Administrator+) Stored Cross-Site Scripting | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành17/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5811Simple Video Directory < 1.4.4 - Contributor+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSimple Video Directory | Ngày phát hành12/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-5858Infographic Maker iList <= 4.7.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Title Update | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI Infographic Maker | Ngày phát hành15/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0453AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_delete_callback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành22/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0452AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_upload_callback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành22/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-0451AI ChatBot <= 5.3.4 - Missing Authorization via openai_file_list_callback | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành22/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-34380WordPress ChatBot Conversational Forms plugin <= 1.2.0 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConversational Forms for ChatBot | Ngày phát hành06/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32696WordPress AI Infographic Maker OpenAI plugin <= 4.6.6 - Cross Site Scripting (XSS) vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngInfographic Maker – iList | Ngày phát hành22/04/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-22309WordPress ChatBot Plugin <= 5.1.0 is vulnerable to PHP Object Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngChatBot with AI | Ngày phát hành24/01/2024 | Mức độ nghiêm trọngCao |
CVE-2023-48741WordPress ChatBot Plugin <= 4.7.8 is vulnerable to SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-5606 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành02/11/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5533AI ChatBot <= 4.8.9 and 4.9.2 - Missing Authorization on AJAX actions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành20/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5534AI ChatBot <= 4.8.9 and 4.9.2 - Cross-Site Request Forgery on AJAX actions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành20/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5254AI ChatBot <= 4.8.9 - Unauthenticated Sensitive Information Exposure via qcld_wb_chatbot_check_user | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành19/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-5212AI ChatBot <= 4.8.9 and 4.9.2- Authenticated (Subscriber+) Arbitrary File Deletion via qcld_openai_delete_training_file | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành19/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-5204AI ChatBot <= 4.8.9 - Unauthenticated SQL Injection via qc_wpbo_search_response | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành19/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-5241AI ChatBot <= 4.8.9 and 4.9.2 - Authenticated (Subscriber+) Directory Traversal to Arbitrary File Write via qcld_openai_upload_pagetraining_file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngWPBot – AI ChatBot for Live Support, Lead Generation, AI Services | Ngày phát hành19/10/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-44993WordPress ChatBot Plugin <= 4.7.8 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành09/10/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4253Chatbot < 4.7.8 - Admin+ Stored XSS in FAQ Builder | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành04/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-4254Chatbot < 4.7.8 - Admin+ Stored XSS in Language Settings | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành04/09/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2021-4424Slider Hero <= 8.2.0 - Cross-Site Request Forgery Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngSlider Hero with Video Background, Animation | Ngày phát hành12/07/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-3175AI ChatBot < 4.6.1 - Admin+ Stored Cross-Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành10/07/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-2742AI ChatBot < 4.5.5 - Admin+ Stored Cross-Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành19/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-2811AI ChatBot < 4.5.6 - Admin+ Stored Cross-Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành19/06/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1649ChatBot < 4.5.1 - Admin+ Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành08/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1650ChatBot < 4.4.7 - Unauthenticated PHP Object Injection | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành08/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-1651ChatBot < 4.4.9 - Subscriber+ OpenAI Settings Update to Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành08/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1011ChatBot < 4.4.5 - Stored XSS via CSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành08/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-1660ChatBot < 4.4.9 - Unauthenticated Stored XSS | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành08/05/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-23981WordPress Conversational Forms for ChatBot Plugin <= 1.1.6 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngConversational Forms for ChatBot | Ngày phát hành06/04/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-47613WordPress AI ChatBot Plugin <= 4.3.0 is vulnerable to Cross Site Scripting (XSS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành29/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-24415WordPress AI ChatBot plugin <= 4.2.8 is vulnerable to Cross Site Request Forgery (CSRF) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngAI ChatBot | Ngày phát hành23/02/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-3074Slider Hero < 8.4.4 - Admin+ Stored Cross-Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngSlider Hero with Animation, Video Background | Ngày phát hành26/09/2022 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0760Simple Link Directory < 7.7.2 - Unauthenticated SQL injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSimple Link Directory | Ngày phát hành21/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2022-0747Infographic Maker - iList < 4.3.8 - Unauthenticated SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngInfographic Maker – iList | Ngày phát hành21/03/2022 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24725Comment Link Remove and Other Comment Tools < 2.1.6 - Arbitrary Comment Deletion via CSRF | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngComment Link Remove and Other Comment Tools | Ngày phát hành13/09/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-24506Slider Hero < 8.2.7 - Contributor+ SQL Injection | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngSlider Hero with Animation, Video Background & Intro Maker | Ngày phát hành23/08/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-13463 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành20/03/2020 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan