WordPressの脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 13441 - 13460 ) of 13610 << [ 668 669 670 671 672 673 674 675 676 677 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
2021/05/28(金) 16:17 CVE-2020-28033 WordPress WordPress におけるマルチサイトネットワーク上の無効なサイトからの埋め込みを誤って処理される脆弱性
WordPress には、マルチサイトネットワーク上の無効なサイトからの埋め込みを誤って処理される脆弱性が存在します。
Medium JVN iPedia
2021/05/28(金) 16:17 CVE-2020-28032 WordPress WordPress における wp-includes/Requests/Utility/FilteredIterator.php のデシリアライゼーションリクエストを誤って処理される脆弱性
WordPress には、wp-includes/Requests/Utility/FilteredIterator.php のデシリアライゼーションリクエストを誤って処理される脆弱性が存在します。
High JVN iPedia
2021/05/24(月) 17:00 CVE-2020-16140 WordPress (Plugin) WordPress 用 Greenmart テーマにおけるクロスサイトスクリプティングの脆弱性
WordPress 用 Greenmart テーマには、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2021/05/11(火) 15:16 CVE-2020-27615 WordPress (Plugin) WordPress 用 Loginizer プラグインにおける SQL インジェクションの脆弱性
WordPress 用 Loginizer プラグインには、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
2021/05/11(火) 15:16 CVE-2020-27344 WordPress (Plugin) WordPress 用 cm-download-manager プラグインにおけるクロスサイトスクリプティングの脆弱性
WordPress 用 cm-download-manager プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2021/04/30(金) 16:30 CVE-2020-26876 WordPress (Plugin) WordPress 用 wp-courses プラグインにおける不正な認証に関する脆弱性
WordPress 用 wp-courses プラグインには、不正な認証に関する脆弱性が存在します。
Medium JVN iPedia
2021/04/30(金) 14:36 CVE-2020-26672 WordPress (Plugin) WordPress 用 Testimonial Rotator プラグインにおけるクロスサイトスクリプティングの脆弱性
WordPress 用 Testimonial Rotator プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
2021/04/27(火) 15:50 CVE-2020-26596 WordPress (Plugin) WordPress 用 Elementor Pro プラグインにおける入力確認に関する脆弱性
WordPress 用 Elementor Pro プラグインには、入力確認に関する脆弱性が存在します。
High JVN iPedia
2021/04/27(火) 12:08 CVE-2021-20714 WordPress (Plugin) WordPress 用プラグイン WP Fastest Cache におけるディレクトリトラバーサルの脆弱性
Emre Vona が提供する WordPress 用プラグイン WP Fastest Cache には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏
Medium JVN iPedia
2021/04/21(水) 14:20 CVE-2020-26511 WordPress (Plugin) WordPress 用 wpo365-login プラグインにおける脆弱性
WordPress 用 wpo365-login プラグインには、不特定の脆弱性が存在します。
Medium JVN iPedia
2021/03/29(月) 17:52 CVE-2020-25380 WordPress (Plugin) WordPress 用 Mike Rooijackers Recall Products プラグインにおけるクロスサイトスクリプティングの脆弱性
WordPress 用 Mike Rooijackers Recall Products プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
2021/03/29(月) 17:51 CVE-2020-25379 WordPress (Plugin) WordPress 用 Mike Rooijackers Recall Products プラグインにおける SQL インジェクションの脆弱性
WordPress 用 Mike Rooijackers Recall Products プラグインには、SQL インジェクションの脆弱性が存在します。
Medium JVN iPedia
2021/03/29(月) 17:51 CVE-2020-25375 WordPress (Plugin) WordPress 用 SoftradeWeb SNC WP SMART CRM プラグインにおけるクロスサイトスクリプティングの脆弱性
WordPress 用 SoftradeWeb SNC WP SMART CRM プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
2021/03/24(水) 11:15 CVE-2020-20406 WordPress (Plugin) WordPress 用 Elementor Page Builder プラグインにおけるクロスサイトスクリプティングの脆弱性
WordPress 用 Elementor Page Builder プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
2021/03/17(水) 12:04 CVE-2021-20678 WordPress (Plugin) WordPress 用プラグイン Paid Memberships Pro における SQL インジェクションの脆弱性
WordPress 用プラグイン Paid Memberships Pro には、SQL インジェクション (CWE-89) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 三井物産セキュアディレクション株式会社 佐藤 元 氏
Medium JVN iPedia
2021/03/12(金) 09:14 CVE-2020-25286 WordPress WordPress における脆弱性
WordPress には、不特定の脆弱性が存在します。
Medium JVN iPedia
2021/03/10(水) 17:12 CVE-2020-25378 WordPress (Plugin) WordPress 用 AccessPress Themes WP Floating Menu プラグイン におけるクロスサイトスクリプティングの脆弱性
WordPress 用 AccessPress Themes WP Floating Menu プラグイン には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2021/03/10(水) 12:25 CVE-2020-5780 WordPress (Plugin) WordPress 用 Icegram Email Subscribers & Newsletters プラグインにおける重要な機能に対する認証の欠如に関する脆弱性
WordPress 用 Icegram Email Subscribers & Newsletters プラグインには、重要な機能に対する認証の欠如に関する脆弱性が存在します。
Medium JVN iPedia
2021/02/12(金) 15:41 CVE-2020-25213 WordPress (Plugin) WordPress 用 File Manager プラグインにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
WordPress 用 File Manager (wp-file-manager) プラグインには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
High JVN iPedia
2021/02/05(金) 12:05 CVE-2021-20652 WordPress (Plugin) WordPress 用プラグイン Name Directory におけるクロスサイトリクエストフォージェリの脆弱性
J. Peters が提供する WordPress 用プラグイン Name Directory には、クロスサイトリクエストフォージェリ (CWE-352) の脆弱性が存在します。この脆弱性情報は、次の方が製品開発者に直接報告し、製品開発者との調整を経て、製品利用者への周知を目的にJVN での公表に至りました。報告者: 東京電機大学 情報通信工学科 暗号方式・暗号プロトコル研究室 浅野 悠太 氏
Low JVN iPedia

 ( 13441 - 13460 ) of 13610 << [ 668 669 670 671 672 673 674 675 676 677 ] >>

ページトップ