Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
6.1
CVE-2023-1011
- EPSS 0.24%
- Veröffentlicht 08.05.2023 14:15:12
- Zuletzt bearbeitet 12.05.2025 15:09:58
The AI ChatBot WordPress plugin before 4.4.5 does not escape most of its settings before outputting them back in the dashboard, and does not have a proper CSRF check, allowing attackers to make a logged in admin set XSS payloads in them.
4.8
CVE-2022-47613
- EPSS 0.42%
- Veröffentlicht 29.03.2023 19:15:22
- Zuletzt bearbeitet 12.05.2025 15:09:58
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in QuantumCloud AI ChatBot plugin <= 4.3.0 versions.