( 7381 - 7400 ) of 13967 << [ 365 366 367 368 369 370 371 372 373 374 ] >>
| 日付 | CVE | カテゴリ | タイトル | 深刻度 | URL | |
|---|---|---|---|---|---|---|
| 2024/05/24(金) 17:00 | CVE-2023-27923 | WordPress (Plugin) | WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit におけるクロスサイトスクリプティングの脆弱性 株式会社ベクトルが提供する WordPress 用プラグイン VK Blocks および VK All in One Expansion Unit には、下記に示す複数のクロスサイトスクリプティング (CWE-79) の脆弱性が存在します。タグ編集機能におけるクロスサイトスクリプティング - CVE-2023-27923投稿機能におけるクロスサイトスクリプティング - CVE-2023-27925プロフィール設定機能におけるクロスサイトスクリプティング - CVE-2023-27926CTA 投稿機能におけるクロスサイトスクリプティング - CVE-2023-28367この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: apple502j 氏 |
Medium | JVN iPedia | |
| 2024/05/24(金) 12:07 | CVE-2024-35297 | WordPress (Plugin) | WordPress用プラグインWP Bookingにおけるクロスサイトスクリプティングの脆弱性 aviplugins.comが提供するWordPress用プラグインWP Bookingには、格納型クロスサイトスクリプティング(CWE-79)の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:GMOサイバーセキュリティ byイエラエ株式会社 佐藤 大貴 氏 |
Medium | JVN iPedia | |
| 2024/05/21(火) 10:40 | CVE-2024-2404 | WordPress (Plugin) | UTOPIQUE の WordPress 用 Better Comments におけるクロスサイトスクリプティングの脆弱性 UTOPIQUE の WordPress 用 Better Comments には、クロスサイトスクリプティングの脆弱性が存在します。 |
Medium | JVN iPedia | |
| 2024/05/17(金) 12:12 | CVE-2024-35162 | WordPress (Plugin) | WordPress用プラグインDownload Plugins and Themes from Dashboardにおけるパストラバーサルの脆弱性 WPFactory LLCが提供するWordPress用プラグインDownload Plugins and Themes from Dashboardには、パストラバーサル(CWE-22)の脆弱性が存在します。この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て情報セキュリティ早期警戒パートナーシップに基づきIPAへ報告し、JPCERT/CCが開発者と本アドバイザリ公表の調整を行いました。報告者:三井物産セキュアディレクション株式会社 佐藤 元 氏 |
Low | JVN iPedia | |
| 2024/05/08(水) 12:16 | CVE-2024-32674 | WordPress (Plugin) | WordPress用プラグインHeateor Social Login WordPressにおけるクロスサイトスクリプティングの脆弱性 Heateorが提供するWordPress用プラグインHeateor Social Login WordPressには、格納型クロスサイトスクリプティング(CWE-79)の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: GMOサイバーセキュリティ byイエラエ株式会社 佐藤 大貴 氏 |
Medium | JVN iPedia | |
| 2024/05/01(水) 10:29 | CVE-2024-31302 | WordPress (Plugin) | CodePeople の WordPress 用 Contact Form Email における情報漏えいに関する脆弱性 CodePeople の WordPress 用 Contact Form Email には、情報漏えいに関する脆弱性が存在します。 |
Medium | JVN iPedia | |
| 2024/05/01(水) 10:01 | CVE-2024-3167 | WordPress (Plugin) | OceanWP の WordPress 用 Ocean Extra におけるクロスサイトスクリプティングの脆弱性 OceanWP の WordPress 用 Ocean Extra には、クロスサイトスクリプティングの脆弱性が存在します。 |
Medium | JVN iPedia | |
| 2024/05/01(水) 10:00 | CVE-2024-3097 | WordPress (Plugin) | Imagely の WordPress 用 NextGen Gallery における認証の欠如に関する脆弱性 Imagely の WordPress 用 NextGen Gallery には、認証の欠如に関する脆弱性が存在します。 |
Medium | JVN iPedia | |
| 2024/04/26(金) 17:55 | CVE-2023-32623 | WordPress (Plugin) | WordPress 用プラグイン Snow Monkey Forms におけるディレクトリトラバーサルの脆弱性 株式会社モンキーレンチが提供する WordPress 用プラグイン Snow Monkey Forms には、ディレクトリトラバーサル (CWE-22) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 株式会社ビットフォレスト 野村 真作 氏 |
Medium | JVN iPedia | |
| 2024/04/24(水) 11:02 | CVE-2024-31353 | WordPress (Plugin) | Tribulant Software の WordPress 用 Slideshow Gallery におけるログファイルからの情報漏えいに関する脆弱性 Tribulant Software の WordPress 用 Slideshow Gallery には、ログファイルからの情報漏えいに関する脆弱性が存在します。 |
Medium | JVN iPedia | |
| 2024/04/18(木) 12:09 | CVE-2024-28890 | WordPress (Plugin) | WordPress用プラグインForminatorにおける複数の脆弱性 WPMU DEVが提供するWordPress用プラグインForminatorには、次の複数の脆弱性が存在します。危険なタイプのファイルの無制限アップロード(CWE-434)- CVE-2024-28890SQLインジェクション(CWE-89)- CVE-2024-31077クロスサイトスクリプティング(CWE-79)- CVE-2024-31857この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者: 株式会社STNet 森山 響 氏 |
Critical | JVN iPedia | |
| 2024/04/17(水) 17:19 | CVE-2023-32624 | WordPress (Plugin) | WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバにおける複数の脆弱性 さくらインターネット株式会社が提供する WordPress 用プラグイン TS Webfonts for さくらのレンタルサーバには、次の複数の脆弱性が存在します。クロスサイトスクリプティング (CWE-79) - CVE-2023-32624クロスサイトリクエストフォージェリ (CWE-352) - CVE-2023-32625この脆弱性情報は、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。 |
Low | JVN iPedia | |
| 2024/04/10(水) 09:38 | CVE-2024-2879 | WordPress (Plugin) | WordPress 用 LayerSlider における SQL インジェクションの脆弱性 WordPress 用 LayerSlider には、SQL インジェクションの脆弱性が存在します。 |
High | JVN iPedia | |
| 2024/04/08(月) 12:05 | CVE-2024-25572 | WordPress (Plugin) | WordPress用プラグインNinja Formsにおける複数の脆弱性 Saturday Driveが提供するWordPress用プラグインNinja Formsには、次の複数の脆弱性が存在します。クロスサイトリクエストフォージェリ(CWE-352)- CVE-2024-25572Submit処理に関する蓄積型クロスサイトスクリプティング(CWE-79)- CVE-2024-26019ラベルのカスタムフィールドに関する蓄積型クロスサイトスクリプティング(CWE-79)- CVE-2024-29220CVE-2024-25572この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:安慶名 洸平 氏CVE-2024-26019、CVE-2024-29220この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:SBテクノロジー(株) 今村 凌太郎 氏 |
Medium | JVN iPedia | |
| 2024/03/27(水) 15:20 | CVE-2021-24410 | WordPress (Plugin) | WordPress 用 Telugu Bible Verse Daily プラグインにおけるクロスサイトリクエストフォージェリの脆弱性 WordPress 用 Telugu Bible Verse Daily プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
Medium | JVN iPedia | |
| 2024/03/27(水) 12:08 | CVE-2023-34423 | WordPress (Plugin) | WordPress 用プラグイン Survey Maker における複数の脆弱性 AYS Pro Plugins が提供する WordPress 用プラグイン Survey Maker には、次の複数の脆弱性が存在します。格納型クロスサイトスクリプティング (CWE-79) - CVE-2023-34423データの信頼性確認が不十分 (CWE-345) - CVE-2023-35764この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: GMOサイバーセキュリティ byイエラエ株式会社 養田篤也 氏 |
Medium | JVN iPedia | |
| 2024/03/26(火) 16:53 | CVE-2023-6316 | WordPress (Plugin) | WordPress 用プラグイン MW WP Form に任意のファイルをアップロードされる脆弱性 株式会社 Web の相談所が提供する MW WP Form はショートコードを用いてメールフォームを作成する WordPress プラグインです。MW WP Form には、任意のファイルをアップロードされる脆弱性 (CVE-2023-6316、CWE-434) が存在します。 |
Critical | JVN iPedia | |
| 2024/03/25(月) 17:53 | CVE-2023-40068 | WordPress (Plugin) | WordPress 用プラグイン Advanced Custom Fields におけるクロスサイトスクリプティングの脆弱性 WP Engine が提供する WordPress 用プラグイン Advanced Custom Fields には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 中野智夫 氏、SBテクノロジー株式会社 今村凌太郎 氏 |
Low | JVN iPedia | |
| 2024/03/25(月) 12:12 | CVE-2024-29009 | WordPress (Plugin) | WordPress 用プラグイン easy-popup-show におけるクロスサイトリクエストフォージェリの脆弱性 Ari Susanto が提供するWordPress 用プラグイン easy-popup-show には、クロスサイトリクエストフォージェリ(CWE-352) の脆弱性が存在します。この脆弱性情報は、下記の方が製品開発者に直接報告し、製品開発者との調整を経て、情報セキュリティ早期警戒パートナーシップに基づき IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 東京電機大学 情報通信工学専攻 暗号方式・暗号プロトコル研究室 小島 大輝 氏 |
Low | JVN iPedia | |
| 2024/03/14(木) 12:24 | CVE-2024-22027 | WordPress (Plugin) | WordPress 用プラグイン WordPress Quiz Maker Plugin における不適切な入力確認の脆弱性 AYS Pro Plugins が提供する WordPress 用プラグイン WordPress Quiz Maker Plugin には、不適切な入力確認(CWE-20) の脆弱性が存在します。この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 株式会社ラックサイバーリンク 熊丸 匠伍 氏 |
Medium | JVN iPedia |
( 7381 - 7400 ) of 13967 << [ 365 366 367 368 369 370 371 372 373 374 ] >>