WordPress脆弱性情報

WordPressのコア・テーマ・プラグインの
脆弱性情報を配信しています

トップビジュアルアイコン

"キーワード指定なし"

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Goolytics – Simple Google Analytics plugin』(versions 1.1.1 以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Donation Thermometer plugin』(versions 2.1.2 以前)  認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.4

『WordPress Wordfence Security – Firewall & Malware Scan plugin』(versions 7.6.0 以前)  認証されたストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 7.5

『WordPress Backup Buddy plugin』(versions8.5.8.0 – 8.7.4.1) 認証されていないパス トラバーサル / 任意のファイル ダウンロードの脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress WP Socializer plugin』(versions 7.2 以前) Authenticated Stored Cross-Site Scripting (XSS) vulnerability

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress SEO Smart Links plugin』(versions 3.0.1 以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 8.6

『WordPress Scripts Organizer premium plugin』(versions 3.0 以前) 認証されていない任意のファイル アップロードの脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress Ketchup Restaurant Reservations plugin』(versions 1.0.0 以前) 認証されていないストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.8

『WordPress Ketchup Restaurant Reservations plugin』(versions 1.0.0 以前)  認証されていないブラインド SQL インジェクション (SQLi) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Booking Calendar plugin』(versions 9.2.1 以前) クロスサイト リクエスト フォージェリ (CSRF)

カテゴリーなし
脆弱性情報
重大性 4.9

『WordPress NinjaForms plugin』(versions 3.6.12 以前) 認証済み PHP オブジェクション インジェクションの脆弱性

カテゴリーなし
脆弱性情報

『WordPress WP Popup Builder plugin』(versions  1.2.8  以前) 認証された任意のポップアップ削除の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress WP Popup Builder plugin』(versions 1.2.8 以前) 反映されたクロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress All in One SEO plugin』(versions 4.2.3.1  以前) 複数のクロスサイト リクエスト フォージェリ (CSRF) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.3

『WordPress WP Shamsi plugin』(versions 4.1.1 以前) 認証済みプラグインの設定変更の脆弱性

カテゴリーなし
脆弱性情報
重大性 3.4

『WordPress History Timeline plugin』(versions 1.0.5 以前) 認証されたストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Mega Addons For WPBakery Page Builder plugin』(versions 4.2.7 以前) クロスサイト リクエスト フォージェリ (CSRF) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Torro Forms plugin』(versions 1.0.16 以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報

『WordPress Meet My Team plugin』(versions 2.0.5 以前) 認証されたストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Pop-up plugin』(versions 1.1.5 以前) 権限昇格の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.3

『WordPress WP Cerber Security plugin』(versions 9.0 以前) ユーザー列挙バイパスの脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress CallRail Phone Call Tracking plugin』(versions 0.4.9 以前) Stored Cross-Site Scripting (XSS) につながるクロスサイト リクエスト フォージェリ (CSRF) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress add2fav plugin』(versions 1.0 以前) Authenticated Stored Cross-Site Scripting (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Captcha Code plugin』(versions 2.7 以前) プラグイン設定の更新につながるクロスサイト リクエスト フォージェリ (CSRF) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.1

『WordPress Blossom Recipe Maker plugin』(versions 1.0.7 以前) 複数の認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress GetResponse plugin』(versions 5.5.18 以前) API キーの更新につながるクロスサイト リクエスト フォージェリ (CSRF) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress WHA Crossword plugin』(versions 1.1.10 以前) 複数の認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress WHA Crossword plugin』(versions 1.1.10 以前) 認証されたストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Word Search Puzzles game plugin』(versions 2.0.1 以前) 複数の認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Word Search Puzzles game plugin』(versions 2.0.1  以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress MP3 jPlayer plugin』(versions 2.7.3 以前) 複数のクロスサイト リクエスト フォージェリ (CSRF) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.4

『WordPress Easy Org Chart plugin』(versions 3.1 以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.5

『WordPress WP Shop plugin』(versions 3.9.6 以前) 認証されていないプラグインの設定変更とデータ削除の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.3

『WordPress WP-PostRatings plugin』(versions 1.89 以前) 競合状態の脆弱性による評価の増減

カテゴリーなし
脆弱性情報
重大性 4.9

『WordPress』(versions 6.0.1 以前) 認証済みクロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.9

『WordPress』(versions 6.0.1 以前) Authenticated Stored Cross-Site Scripting (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 7.7

『WordPress』(versions 6.0.1 以前) リンク API を介した認証済み SQL インジェクション (SQLi) の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.4

『WordPress Beaver Builder plugin』(versions 2.5.5.2 以前) キャプションを介した認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.4

『WordPress Beaver Builder plugin』(versions 2.5.5.2 以前) キャプション オン ホバーを介した、認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Add User Role plugin』(versions 0.0.1 以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報

『WordPress WPtouch plugin』(versions 4.3.42以前) 反射型クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Form Builder CP plugin』(versions 1.2.31以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Slickr Flickr plugin』(versions 2.8.1以前) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 5.3

『WordPress Site Offline plugin』(versions 1.4.9以前) アクセス バイパスの脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Zephyr Project Manager plugin』(versions 3.2.42以前) 反映されたクロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 4.8

『WordPress Add User Role plugin』(versions 0.0.1以前 ) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.1

『WordPress Zephyr Project Manager plugin』(versions 3.2.42以前) ストアド クロスサイト スクリプティング (XSS) 脆弱性

カテゴリーなし
脆弱性情報
重大性 9.9

『WordPress Zephyr Project Manager plugin』(versions 3.2.42以前) 複数の認証されていない SQL インジェクション (SQLi) の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.7

『WordPress WPvivid Backup』(versions 0.9.76以前) 認証された任意のファイル削除の脆弱性

カテゴリーなし
脆弱性情報
重大性 6.5

『WordPress WP Users Exporter plugin』(versions 1.4.2以前) CSV インジェクションの脆弱性

脆弱性情報を受け取る