WordPress脆弱性情報

WordPressのコア・テーマ・プラグインの
脆弱性情報を配信しています

トップビジュアルアイコン

"キーワード指定なし"

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress WordPress Popular Posts plugin』(versions <= 5.5.1) クロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Exports and Reports plugin』(versions <= 0.9.1) 脆弱性の内容

カテゴリーなし
脆弱性情報
重大性 3.43

『WordPress WP Maintenance plugin』(versions <= 6.0.7) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.3

『WordPress Custom Product Tabs for WooCommerce plugin』(versions <= 1.7.7) &yikes-the-content-toggleオプションの更新につながるBroken Access Controlの脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress WP Meta SEO plugin』(versions <= 4.4.8) クロスサイトリクエストフォージェリ(CSRF)の脆弱性によるソーシャル設定の更新

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Simple Page Transition plugin』(versions <= 1.4.1) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress WP Meta SEO plugin』(versions <= 4.4.8) クロスサイトリクエストフォージェリ(CSRF)の脆弱性に対するソーシャル設定の更新

カテゴリーなし
脆弱性情報
重大性 5.3

『WordPress Custom Product Tabs for WooCommerce plugin』(versions <= 1.7.7) &yikes-the-content-toggleオプションの更新につながるBroken Access Controlの脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress W-DALIL plugin』(versions <= 2.0) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 3.43

『WordPress WP Maintenance plugin』(versions <= 6.0.7) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Request a Quote plugin』(versions <= 2.3.7) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 7.4

『WordPress Request a Quote plugin』(versions <= 2.3.7) CSVインジェクションの脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Advanced Database Cleaner plugin』(versions <= 3.1.0) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress miniOrange’s Google Authenticator plugin』(versions<= 5.5.7) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 7.5

『WordPress OAuth Single Sign On – SSO (OAuth Client) plugin』(versions <= 6.22.5) 認証バイパスの脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Discount Rules for WooCommerce plugin』(versions <= 2.4.1) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 7.1

『WordPress Jquery Validation For Contact Form 7 plugin』(versions <= 5.2 ) クロスサイトリクエストフォージェリ(CSRF)の脆弱性による任意のオプションの更新

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Accept Stripe Payments plugin』(versions <= 2.0.63) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Insights from Google PageSpeed plugin』(versions <= 4.0.6) 複数のクロスサイトリクエストフォージェリ(CSRF)の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Simple Post Notes plugin』(versions <= 1.7.5) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress Contact Form 7 Captcha plugin』(versions <= 0.1.1) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Page Generator plugin』(versions <= 1.6.5) クロスサイトリクエストフォージェリ(CSRF)の脆弱性による任意のキーワードの削除/複製

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Page Generator plugin』(versions <= 1.6.4) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Data Tables Generator by Supsystic plugin』(versions <= 1.10.19) 認証された保存済みクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Loading Page with Loading Screen plugin』(versions <= 1.0.82) 認証された保存済みクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress Free Live Chat Support plugin』(versions <= 1.0.11) クロスサイトリクエストフォージェリ(CSRF)の脆弱性を介して保存されたクロスサイトスクリプティング(XSS)

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress DX Share Selection plugin』(versions <= 1.4) クロスサイトリクエストフォージェリ(CSRF)の脆弱性を介して保存されたクロスサイトスクリプティング(XSS)

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress CDI plugin』(versions <= 5.1.8) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Popup Builder plugin』(versions <= 4.1.10) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress CDI plugin』(versions <= 5.1.8) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Import CSV Files plugin』(versions <= 1.0) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress WP Maintenance Mode & Coming Soon plugin』(versions <= 2.4.4) クロスサイトリクエストフォージェリ(CSRF)の脆弱性によるサブスクライブユーザーの削除

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress WP Opt-in plugin』(versions <= 1.4.1 ) クロスサイトリクエストフォージェリ(CSRF)の脆弱性による任意の設定の更新

カテゴリーなし
脆弱性情報
重大性 4.3

『WordPress Cache Images plugin』(versions <= 3.2) クロスサイトリクエストフォージェリ(CSRF)による画像のアップロード/インポートの脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress WooCommerce plugin』(versions <= 6.5.1) 認証された保存されたHTMLインジェクションの脆弱性

カテゴリーなし
脆弱性情報
重大性 7.4

『WordPress Cache Images plugin』(versions <= 3.1 ) AuthenticatedSQL Injection(SQLi)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Popup Builder plugin』(versions <= 4.1.0) ポップアップステータスの変更につながるクロスサイトリクエストフォージェリ(CSRF)の脆弱性

カテゴリーなし
脆弱性情報
重大性 8.8

『WordPress Button Widget Smartsoft plugin』(versions <= 1.0.1) クロスサイトスクリプティング(XSS)に対するクロスサイトリクエストフォージェリ(CSRF)の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Popup Builder plugin』(versions <= 4.1.0) ポップアップステータスの変更につながるクロスサイトリクエストフォージェリ(CSRF)の脆弱性

カテゴリーなし
脆弱性情報
重大性 7.4

『WordPress Cache Images plugin』(versions <= 3.1) AuthenticatedSQL Injection(SQLi)の脆弱性

カテゴリーなし
脆弱性情報
重大性 8.8

『WordPress BuddyPress Group Reviews plugin』(versions <= 2.8.3) ノンスバイパスによる不正なAJAXアクション

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress Core plugin for Kitestudio themes』(versions <= 2.3.0) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress WP Paginate plugin』(versions <= 2.1.8) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 3.4

『WordPress Social Media Share Buttons plugin』(versions <= 3.8.1 ) 認証された保存済みクロスサイトスクリプティング(XSS)の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress Pagebar plugin』(versions <= 2.65) 保存されたXSSに対するCSRFの脆弱性を介した任意の設定の更新

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Photo Gallery by Supsystic plugin』(versions <= 1.15.5) プラグイン設定の変更につながるクロスサイトリクエストフォージェリ(CSRF)

カテゴリーなし
脆弱性情報
重大性 8.6

『WordPress Ninja Forms plugin』(versions <= 3.6.10) 認証されていないPHPオブジェクトインジェクションの脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress Sharebar plugin』(versions <= 1.4.1) CSRFの脆弱性を介して保存されたXSSへの任意の設定の更新

カテゴリーなし
脆弱性情報
重大性 8.6

『WordPress eaSYNC plugin』(versions <= 1.1.15) 認証されていない任意のファイルアップロードの脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress XO Slider plugin』(versions <= 3.3.2) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

脆弱性情報を受け取る