CVE

Vulnerabilidad en ChatBot para WordPress (CVE-2023-5254)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
19/10/2023
Última modificación:
07/11/2023

Descripción

El complemento ChatBot para WordPress es vulnerable a la exposición de información confidencial en versiones hasta la 4.8.9 incluida a través de la función qcld_wb_chatbot_check_user. Esto puede permitir a atacantes no autenticados extraer datos confidenciales, incluida la confirmación de si existe un nombre de usuario en el sitio, así como información de pedidos para los usuarios existentes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quantumcloud:ai_chatbot:*:*:*:*:*:wordpress:*:* 4.9.1 (excluyendo)