« Volver al listado

Qd-today

Qd-today QD: vulnerabilidades y CVE

Qd-today QD tiene 3 vulnerabilidades publicadas, 3 de ellas en los últimos 12 meses. 2 son críticas y 0 figuran en el catálogo de explotación activa de CISA.

CVE3
Últimos 12 meses3
Críticas2
Explotadas activamente0

Todas las vulnerabilidades en el catálogo →⭐ Seguir esta tecnología

Últimas vulnerabilidades

CVESeveridadEPSSExplotación activaPublicadaDescripción
CVE-2026-51153Media (5.4)0.24%—31 ago 2026
Stored Cross-Site Scripting (XSS) in TaskRunHandler.post() in web/handlers/task.py in QD 20220208 through 20250803. When a task is run via /task/<taskid>/run, the handler renders task log content (logtmp) into the HTML…
CVE-2026-51152Crítica (9.1)0.65%—31 ago 2026
Server-side request forgery (SSRF) in the /har/test endpoint in QD 20220208 through 20250803. Fetcher.build_request() in libs/fetcher.py constructs an httpclient.HTTPRequest from user-supplied JSON without validating…
CVE-2023-46945Crítica (9.1)0.24%—8 abr 2026
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request

🎯 Cómo se explota (técnicas ATT&CK)

  1. T1090 Proxy2
  2. T1190 Exploit Public-Facing Application2

Número de CVE de esta tecnología asignadas a cada técnica de explotación o de impacto principal.