WordPressの脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 101 - 120 ) of 13602 << [ 1 2 3 4 5 6 7 8 9 10 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
2025/08/12(火) 17:07 CVE-2025-2539 WordPress (Plugin) file away project の WordPress 用 file away における暗号アルゴリズムの使用に関する脆弱性
file away project の WordPress 用 file away には、暗号アルゴリズムの使用に関する脆弱性が存在します。
High JVN iPedia
2025/08/12(火) 16:52 CVE-2025-0682 WordPress (Plugin) ThemeREX の WordPress 用 Addons における PHP リモートファイルインクルージョンの脆弱性
ThemeREX の WordPress 用 Addons には、PHP リモートファイルインクルージョンの脆弱性が存在します。
High JVN iPedia
2025/08/12(火) 16:50 CVE-2024-5969 WordPress (Plugin) coderevolution の WordPress 用 aiomatic における脆弱性
coderevolution の WordPress 用 aiomatic には、不特定の脆弱性が存在します。
Medium JVN iPedia
2025/08/12(火) 16:50 CVE-2024-43234 WordPress (Plugin) Xtendify Technolgies, Inc の WordPress 用 Woffice における代替パスまたはチャネルを使用した認証回避に関する脆弱性
Xtendify Technolgies, Inc の WordPress 用 Woffice には、代替パスまたはチャネルを使用した認証回避に関する脆弱性が存在します。
Critical JVN iPedia
2025/08/12(火) 16:50 CVE-2024-37470 WordPress (Plugin) Xtendify Technolgies, Inc の WordPress 用 Woffice における認証の欠如に関する脆弱性
Xtendify Technolgies, Inc の WordPress 用 Woffice には、認証の欠如に関する脆弱性が存在します。
Critical JVN iPedia
2025/08/12(火) 15:47 CVE-2024-1934 WordPress (Plugin) wpcompress の WordPress 用 wp compress における認証の欠如に関する脆弱性
wpcompress の WordPress 用 wp compress には、認証の欠如に関する脆弱性が存在します。
High JVN iPedia
2025/08/12(火) 15:47 CVE-2024-12267 WordPress (Plugin)
CodeDropz の WordPress 用 Drag and Drop Multiple File Upload - Contact Form 7 におけるファイル名やパス名の外部制御に関する脆弱性

CodeDropz の WordPress 用 Drag and Drop Multiple File Upload - Contact Form 7 には、ファイル名やパス名の外部制御に関する脆弱性が存在します。
Critical JVN iPedia
2025/08/12(火) 15:45 CVE-2024-10970 WordPress (Plugin) StylemixThemes の WordPress 用 Motors - Car Dealer, Classifieds & Listing におけるコードインジェクションの脆弱性
StylemixThemes の WordPress 用 Motors - Car Dealer, Classifieds & Listing には、コードインジェクションの脆弱性が存在します。
Medium JVN iPedia
2025/08/12(火) 15:45 CVE-2023-6812 WordPress (Plugin) wpcompress の WordPress 用 wp compress におけるオープンリダイレクトの脆弱性
wpcompress の WordPress 用 wp compress には、オープンリダイレクトの脆弱性が存在します。
Medium JVN iPedia
2025/08/12(火) 15:45 CVE-2023-49756 WordPress (Plugin) themewinter の WordPress 用 eventin における認証の欠如に関する脆弱性
themewinter の WordPress 用 eventin には、認証の欠如に関する脆弱性が存在します。
High JVN iPedia
2025/08/08(金) 12:12 CVE-2025-54940 WordPress (Plugin)
WordPress用プラグインAdvanced Custom FieldsにおけるHTMLインジェクションの脆弱性

WPEngine, Inc.が提供するWordPress用プラグインAdvanced Custom Fieldsには、次の脆弱性が存在します。HTMLインジェクション(CWE-94)- CVE-2025-54940この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:株式会社ラック 熊丸 匠伍 氏
Low JVN iPedia
2025/08/08(金) 11:37 CVE-2025-32198 WordPress (Plugin) Brizy の WordPress 用 brizy におけるクロスサイトスクリプティングの脆弱性
Brizy の WordPress 用 brizy には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2025/08/08(金) 11:37 CVE-2025-2839 WordPress (Plugin) VJ Infotech の WordPress 用 WP Import Export Lite におけるクロスサイトスクリプティングの脆弱性
VJ Infotech の WordPress 用 WP Import Export Lite には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2025/08/08(金) 11:37 CVE-2025-26902 WordPress (Plugin) Brizy の WordPress 用 brizy におけるクロスサイトリクエストフォージェリの脆弱性
Brizy の WordPress 用 brizy には、クロスサイトリクエストフォージェリの脆弱性が存在します。
High JVN iPedia
2025/08/08(金) 11:19 CVE-2025-26901 WordPress (Plugin) Brizy の WordPress 用 brizy における認証の欠如に関する脆弱性
Brizy の WordPress 用 brizy には、認証の欠如に関する脆弱性が存在します。
High JVN iPedia
2025/08/08(金) 10:36 CVE-2025-5921 WordPress (Plugin) Brainstorm Force の WordPress 用 SureForms - Drag and Drop Form Builder for WordPress におけるクロスサイトスクリプティングの脆弱性
Brainstorm Force の WordPress 用 SureForms - Drag and Drop Form Builder for WordPress には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2025/08/05(火) 17:18 CVE-2025-6993 WordPress (Plugin) Rustaurius の WordPress 用 Ultimate WP Mail における認証の欠如に関する脆弱性
Rustaurius の WordPress 用 Ultimate WP Mail には、認証の欠如に関する脆弱性が存在します。
High JVN iPedia
2025/08/04(月) 14:18 CVE-2025-7504 WordPress (Plugin) Alex Kirk の WordPress 用 Friends における信頼できないデータのデシリアライゼーションに関する脆弱性
Alex Kirk の WordPress 用 Friends には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
High JVN iPedia
2025/08/04(月) 13:44 CVE-2024-10114 WordPress (Plugin) wpwebelite の WordPress 用 WooCommerce Social Login における脆弱性
wpwebelite の WordPress 用 WooCommerce Social Login には、不特定の脆弱性が存在します。
High JVN iPedia
2025/08/01(金) 10:25 CVE-2024-11180 WordPress (Plugin) Wpmet の WordPress 用 ElementsKit Elementor addons におけるクロスサイトスクリプティングの脆弱性
Wpmet の WordPress 用 ElementsKit Elementor addons には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia

 ( 101 - 120 ) of 13602 << [ 1 2 3 4 5 6 7 8 9 10 ] >>

ページトップ