WordPressの脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 6701 - 6720 ) of 13279 << [ 331 332 333 334 335 336 337 338 339 340 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
2024/04/26(金) 17:55 CVE-2023-32623 WordPress (Plugin) WordPress 用プラグイン Snow Monkey Forms におけるディレクトリトラバーサルの脆弱性
株式会社モンキーレンチが提供する WordPress 用プラグイン Snow Monkey Forms には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 株式会社ビットフォレスト 野村 真作 氏
Medium JVN iPedia
2024/04/24(水) 11:02 CVE-2024-31353 WordPress (Plugin) Tribulant Software の WordPress 用 Slideshow Gallery におけるログファイルからの情報漏えいに関する脆弱性
Tribulant Software の WordPress 用 Slideshow Gallery には、ログファイルからの情報漏えいに関する脆弱性が存在します。
Medium JVN iPedia
2024/04/18(木) 12:09 CVE-2024-28890 WordPress (Plugin) WordPress用プラグインForminatorにおける複数の脆弱性
WPMU DEVが提供するWordPress用プラグインForminatorには、次の複数の脆弱性が存在します。危険なタイプのファイルの無制限アップロード(CWE-434)- CVE-2024-28890SQLインジェクション(CWE-89)- CVE-2024-31077クロスサイトスクリプティング(CWE-79)- CVE-2024-31857この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者: 株式会社STNet 森山 響 氏
Critical JVN iPedia
2024/04/17(水) 17:19 CVE-2023-32624 WordPress (Plugin) WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバにおける複数の脆弱性
さくらインターネット株式会社が提供する WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバには、次の複数の脆弱性が存在します。クロスサイトスクリプティング (CWE-79) - CVE-2023-32624クロスサイトリクエストフォージェリ (CWE-352) - CVE-2023-32625この脆弱性情報は、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。
Low JVN iPedia
2024/04/10(水) 09:38 CVE-2024-2879 WordPress (Plugin) WordPress 用 LayerSlider における SQL インジェクションの脆弱性
WordPress 用 LayerSlider には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
2024/04/08(月) 12:05 CVE-2024-25572 WordPress (Plugin) WordPress用プラグインNinja Formsにおける複数の脆弱性
Saturday Driveが提供するWordPress用プラグインNinja Formsには、次の複数の脆弱性が存在します。クロスサイトリクエストフォージェリ(CWE-352)- CVE-2024-25572Submit処理に関する蓄積型クロスサイトスクリプティング(CWE-79)- CVE-2024-26019ラベルのカスタムフィールドに関する蓄積型クロスサイトスクリプティング(CWE-79)- CVE-2024-29220CVE-2024-25572この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:安慶名 洸平 氏CVE-2024-26019、CVE-2024-29220この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:SBテクノロジー(株) 今村 凌太郎 氏
Medium JVN iPedia
2024/03/27(水) 15:20 CVE-2021-24410 WordPress (Plugin) WordPress 用 Telugu Bible Verse Daily プラグインにおけるクロスサイトリクエストフォージェリの脆弱性
WordPress 用 Telugu Bible Verse Daily プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。
Medium JVN iPedia
2024/03/27(水) 12:08 CVE-2023-34423 WordPress (Plugin) WordPress 用プラグイン Survey Maker における複数の脆弱性
AYS Pro Plugins が提供する WordPress 用プラグイン Survey Maker には、次の複数の脆弱性が存在します。格納型クロスサイトスクリプティング (CWE-79) - CVE-2023-34423データの信頼性確認が不十分 (CWE-345) - CVE-2023-35764この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: GMOサイバーセキュリティ byイエラエ株式会社 養田篤也 氏
Medium JVN iPedia
2024/03/26(火) 16:53 CVE-2023-6316 WordPress (Plugin)
WordPress 用プラグイン MW WP Form に任意のファイルをアップロードされる脆弱性

株式会社 Web の相談所が提供する MW WP Form はショートコードを用いてメールフォームを作成する WordPress プラグインです。MW WP Form には、任意のファイルをアップロードされる脆弱性 (CVE-2023-6316、CWE-434) が存在します。
Critical JVN iPedia
2024/03/25(月) 17:53 CVE-2023-40068 WordPress (Plugin)
WordPress 用プラグイン Advanced Custom Fields におけるクロスサイトスクリプティングの脆弱性

WP Engine が提供する WordPress 用プラグイン Advanced Custom Fields には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 中野智夫 氏、SBテクノロジー株式会社 今村凌太郎 氏
Low JVN iPedia
2024/03/25(月) 12:12 CVE-2024-29009 WordPress (Plugin) WordPress 用プラグイン easy-popup-show におけるクロスサイトリクエストフォージェリの脆弱性
Ari Susanto が提供するWordPress 用プラグイン easy-popup-show には、クロスサイトリクエストフォージェリ(CWE-352) の脆弱性が存在します。この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 東京電機大学 情報通信工学専攻 暗号方式・暗号プロトコル研究室 小島 大輝 氏
Low JVN iPedia
2024/03/14(木) 12:24 CVE-2024-22027 WordPress (Plugin) WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性
AYS Pro Plugins が提供する WordPress 用プラグイン WordPress Quiz Maker Plugin には、不適切な入力確認(CWE-20) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 株式会社ラックサイバーリンク 熊丸 匠伍 氏
Medium JVN iPedia
2024/03/07(木) 09:47 CVE-2023-5665 WordPress (Plugin) paystack の WordPress 用 payment forms for paystack におけるクロスサイトスクリプティングの脆弱性
paystack の WordPress 用 payment forms for paystack には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/03/05(火) 12:23 CVE-2023-4933 WordPress (Plugin) awsm の WordPress 用 job openings における外部からアクセス可能なファイルまたはディレクトリに関する脆弱性
awsm の WordPress 用 job openings には、外部からアクセス可能なファイルまたはディレクトリに関する脆弱性が存在します。
Medium JVN iPedia
2024/03/04(月) 10:15 CVE-2023-5467 WordPress (Plugin) geomywp の WordPress 用 geo my wordpress におけるクロスサイトスクリプティングの脆弱性
geomywp の WordPress 用 geo my wordpress には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/02/21(水) 14:55 CVE-2023-0558 WordPress (Plugin) WordPress 用 ContentStudio プラグインにおける脆弱性
WordPress 用 ContentStudio プラグインには、不特定の脆弱性が存在します。
Critical JVN iPedia
2024/02/20(火) 10:39 CVE-2024-24927 WordPress (Plugin) unitedthemes の WordPress 用 brooklyn におけるクロスサイトスクリプティングの脆弱性
unitedthemes の WordPress 用 brooklyn には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/02/20(火) 10:36 CVE-2024-23517 WordPress (Plugin) startbooking の WordPress 用 scheduling plugin におけるクロスサイトスクリプティングの脆弱性
startbooking の WordPress 用 scheduling plugin には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/02/20(火) 10:32 CVE-2024-24831 WordPress (Plugin) Leap13 の WordPress 用 Premium Addons for Elementor におけるクロスサイトスクリプティングの脆弱性
Leap13 の WordPress 用 Premium Addons for Elementor には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/02/20(火) 10:30 CVE-2024-23516 WordPress (Plugin) calculatorsworld の WordPress 用 cc bmi calculator におけるクロスサイトスクリプティングの脆弱性
calculatorsworld の WordPress 用 cc bmi calculator には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia

 ( 6701 - 6720 ) of 13279 << [ 331 332 333 334 335 336 337 338 339 340 ] >>

ページトップ