WordPressの脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 6801 - 6820 ) of 13654 << [ 336 337 338 339 340 341 342 343 344 345 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
2024/07/16(火) 11:50 CVE-2024-6026 WordPress (Plugin) TenWeb, Inc. の WordPress 用 Slider におけるクロスサイトスクリプティングの脆弱性
TenWeb, Inc. の WordPress 用 Slider には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/16(火) 11:50 CVE-2024-6166 WordPress (Plugin) unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) における SQL インジェクションの脆弱性
unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
2024/07/16(火) 11:50 CVE-2024-6169 WordPress (Plugin) unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) におけるクロスサイトスクリプティングの脆弱性
unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/16(火) 11:50 CVE-2024-6170 WordPress (Plugin) unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) におけるクロスサイトスクリプティングの脆弱性
unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/16(火) 11:50 CVE-2024-6138 WordPress (Plugin) AYS Pro Plugins の WordPress 用 Secure Copy Content Protection and Content Locking におけるクロスサイトスクリプティングの脆弱性
AYS Pro Plugins の WordPress 用 Secure Copy Content Protection and Content Locking には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/16(火) 10:42 CVE-2024-4655 WordPress (Plugin) dotcamp の WordPress 用 ultimate blocks におけるクロスサイトスクリプティングの脆弱性
dotcamp の WordPress 用 ultimate blocks には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/16(火) 10:28 CVE-2024-0619 WordPress (Plugin) payflex の WordPress 用 payment gateway における認証の欠如に関する脆弱性
payflex の WordPress 用 payment gateway には、認証の欠如に関する脆弱性が存在します。
Medium JVN iPedia
2024/07/16(火) 10:28 CVE-2024-1845 WordPress (Plugin) e4jconnect の WordPress 用 vikrentcar におけるクロスサイトリクエストフォージェリの脆弱性
e4jconnect の WordPress 用 vikrentcar には、クロスサイトリクエストフォージェリの脆弱性が存在します。
High JVN iPedia
2024/07/16(火) 10:28 CVE-2024-35707 WordPress (Plugin) Heateor の WordPress 用 social login におけるクロスサイトスクリプティングの脆弱性
Heateor の WordPress 用 social login には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/16(火) 10:27 CVE-2024-37553 WordPress (Plugin) Axelerant の WordPress 用 Testimonials Widget におけるクロスサイトスクリプティングの脆弱性
Axelerant の WordPress 用 Testimonials Widget には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/12(金) 12:04 CVE-2024-37541 WordPress (Plugin) staxwp の WordPress 用 stax におけるクロスサイトスクリプティングの脆弱性
staxwp の WordPress 用 stax には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/12(金) 12:04 CVE-2024-37539 WordPress (Plugin) delower の WordPress 用 wp to do におけるクロスサイトスクリプティングの脆弱性
delower の WordPress 用 wp to do には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/12(金) 10:34 CVE-2024-1168 WordPress (Plugin) WordPress 用 SEOPress におけるクロスサイトスクリプティングの脆弱性
WordPress 用 SEOPress には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/12(金) 10:34 CVE-2024-3558 WordPress (Plugin) WordPress 用 Custom Field Suite におけるクロスサイトスクリプティングの脆弱性
WordPress 用 Custom Field Suite には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/11(木) 16:47 CVE-2023-40219 WordPress (Plugin) WordPress 用プラグイン Welcart e-Commerce における複数の脆弱性
コルネ株式会社が提供する WordPress 用プラグイン Welcart e-Commerce には、次の複数の脆弱性が存在します。アップロードするファイルの検証が不十分 (CWE-434) - CVE-2023-40219パストラバーサル (CWE-22) - CVE-2023-40532商品マスター画面の登録処理におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-41233クレジット決済設定画面におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-41962商品マスター画面におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-43484商品マスター画面における SQL インジェクション (CWE-89) - CVE-2023-43493受注データ編集画面における SQL インジェクション (CWE-89) - CVE-2023-43610受注データ編集画面におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-43614CVE-2023-40219この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 橋本瑛洋 氏CVE-2023-40532、CVE-2023-41233、CVE-2023-41962、CVE-2023-43484、CVE-2023-43493、CVE-2023-43610、CVE-2023-43614この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 株式会社ラックサイバーリンク 熊丸 匠伍 氏
Medium JVN iPedia
2024/07/10(水) 09:45 CVE-2024-37260 WordPress (Plugin) themeruby の WordPress 用 foxiz におけるサーバサイドのリクエストフォージェリの脆弱性
themeruby の WordPress 用 foxiz には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
Critical JVN iPedia
2024/07/10(水) 09:41 CVE-2024-5942 WordPress (Plugin) carlosfazenda の WordPress 用 page and post clone におけるユーザ制御の鍵による認証回避に関する脆弱性
carlosfazenda の WordPress 用 page and post clone には、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
Medium JVN iPedia
2024/07/08(月) 13:07 CVE-2023-5527 WordPress (Plugin) businessdirectoryplugin の WordPress 用 business directory における CSV ファイル内の数式要素の中和に関する脆弱性
businessdirectoryplugin の WordPress 用 business directory には、CSV ファイル内の数式要素の中和に関する脆弱性が存在します。
High JVN iPedia
2024/07/08(月) 13:08 CVE-2024-0845 WordPress (Plugin) redlettuce の WordPress 用 pdf viewer for elementor におけるクロスサイトスクリプティングの脆弱性
redlettuce の WordPress 用 pdf viewer for elementor には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
2024/07/08(月) 13:08 CVE-2024-4375 WordPress (Plugin) averta の WordPress 用 Master Slider におけるクロスサイトスクリプティングの脆弱性
averta の WordPress 用 Master Slider には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia

 ( 6801 - 6820 ) of 13654 << [ 336 337 338 339 340 341 342 343 344 345 ] >>

ページトップ