WordPress脆弱性情報

WordPressのコア・テーマ・プラグインの
脆弱性情報を配信しています

トップビジュアルアイコン

脆弱性情報一覧

トップビジュアルアイコン

『WordPress Download Manager plugin』(versions<= 3.2.48) 複数の認証済み永続的クロスサイト スクリプティング (XSS) の脆弱性

2022年8月3日(水) 15:00

重大性 5.4

トップビジュアルアイコン

『WordPress OAuth 2.0 client for SSO plugin』(versions <= 1.11.3) 認証バイパスの脆弱性

2022年8月3日(水) 15:00

重大性 5.9

トップビジュアルアイコン

『WordPress WP OAuth Server plugin』(versions <= 3.0.4)  認証バイパスの脆弱性

2022年8月3日(水) 14:58

重大性 7.5

トップビジュアルアイコン

『WordPress Download Manager plugin』(versions <= 3.2.48) クロスサイト リクエスト フォージェリ (CSRF) の脆弱性

2022年8月3日(水) 14:58

重大性 4.2

トップビジュアルアイコン

『WordPress My Calendar plugin』(versions <= 3.3.16) 認証されていないオープン リダイレクトの脆弱性

2022年8月3日(水) 12:54

重大性 5.3

トップビジュアルアイコン

『WordPress Student Result or Employee Database plugin』(versions <= 1.7.4) クロスサイト リクエスト フォージェリ (CSRF) の脆弱性を介したストアド クロスサイト スクリプティング (XSS)

2022年8月2日(火) 16:07

重大性 6.1

トップビジュアルアイコン

『WordPress Student Result or Employee Database plugin』(versions <= 1.7.9) 不正な REST 呼び出しの脆弱性

2022年8月2日(火) 16:06

重大性 6.5

トップビジュアルアイコン

『WordPress Lana Downloads Manager plugin』(versions <= 1.7.1) 認証された任意のファイル ダウンロードの脆弱性

2022年8月2日(火) 16:06

重大性 6.5

トップビジュアルアイコン

『WordPress MailerLite – Signup forms (official) plugin』(versions <= 1.5.7) クロスサイト リクエスト フォージェリ (CSRF) の脆弱性

2022年8月2日(火) 16:06

重大性 6.3

トップビジュアルアイコン

『WordPress Social Slider Feed plugin』(versions <= 2.0.4) 反射型クロスサイト スクリプティング (XSS) の脆弱性

2022年8月2日(火) 16:05

重大性 6.1

トップビジュアルアイコン

『WordPress Social Slider Feed plugin』(versions <= 2.0.4) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

2022年8月2日(火) 16:05

重大性 5.4

トップビジュアルアイコン

『WordPress Social Slider Feed plugin』(versions <= 2.0.4) ストアド クロスサイト スクリプティング (XSS) につながる、認証された任意の API キー更新の脆弱性

2022年8月2日(火) 16:04

重大性 6.4

トップビジュアルアイコン

『WordPress Social Slider Feed plugin』(versions <= 2.0.4) 認証された任意のフィード削除の脆弱性

2022年8月2日(火) 16:04

重大性 5.4

トップビジュアルアイコン

『WordPress WP Sticky Button plugin』(versions <= 1.4.0) ストアド クロスサイト スクリプティング (XSS) につながる認証されていない任意の設定更新の脆弱性

2022年8月2日(火) 16:03

重大性 6.1

トップビジュアルアイコン

『WordPress LinkWorth plugin』(versions <= 3.3.3) クロスサイト リクエスト フォージェリ (CSRF) の脆弱性による任意の設定更新

2022年8月2日(火) 16:02

重大性 5.4

トップビジュアルアイコン

WordPress Enable SVG, WebP & ICO Upload plugin” (versions<= 1.0.1) authenticated stored-address cross-site scripting (XSS) vulnerability

2022年8月2日(火) 16:01

トップビジュアルアイコン

『WordPress Enable SVG, WebP & ICO Upload plugin』(versions<= 1.0.1) 認証済みストアド クロスサイト スクリプティング (XSS) の脆弱性

2022年8月2日(火) 16:01

重大性 3.4

トップビジュアルアイコン

『WordPress Enable SVG, WebP & ICO Upload plugin』(versions <= 1.0.1) 認証された任意のファイル アップロードの脆弱性

2022年8月2日(火) 16:01

重大性 7.2

トップビジュアルアイコン

『WordPress Affiliate For WooCommerce premium plugin』(versions <= 4.7.0) 複数の不適切なアクセス制御の脆弱性

2022年8月2日(火) 16:01

重大性 5.0

トップビジュアルアイコン

『WordPress Affiliate For WooCommerce premium plugin』(versions <= 4.7.0)  認証 IDOR の脆弱性により、PayPal の電子メールが変更される

2022年8月2日(火) 16:00

重大性 6.4

前の20記事
次の20記事
1 352 368

脆弱性情報一覧

トップビジュアルアイコン

【Plugin】『Elementor Website Builder』(versions 3.3.0-3.18.1) Arbitrary File Uploadの脆弱性

2023年12月11日(月) 15:11

重大性 9.9

トップビジュアルアイコン

【Plugin】『Shortcoder』(versions 6.3.1 以下) Broken Access Controlの脆弱性

2023年12月11日(月) 15:11

重大性 4.3

トップビジュアルアイコン

【Plugin】『Sharkdropship dropshipping for Aliexpress, eBay, Amazon, etsy』(versions 2.1.1 以下) Broken Access Controlの脆弱性

2023年12月11日(月) 15:11

重大性 6.5

トップビジュアルアイコン

【Plugin】『Annual Archive』(versions 1.6.0 以下) Cross Site Scripting (XSS)の脆弱性

2023年12月11日(月) 15:11

重大性 6.5

トップビジュアルアイコン

【Plugin】『Author Avatars List/Block』(versions 2.1.16 以下) Cross Site Scripting (XSS)の脆弱性

2023年12月11日(月) 15:11

重大性 6.5

トップビジュアルアイコン

【Plugin】『Redirects』(versions 1.2.1 以下) Broken Access Controlの脆弱性

2023年12月11日(月) 15:11

重大性 5.3

トップビジュアルアイコン

【Plugin】『WPPerformanceTester』(versions 2.0.0 以下) Cross Site Request Forgery (CSRF)の脆弱性

2023年12月11日(月) 15:11

重大性 4.3

トップビジュアルアイコン

【Plugin】『First Order Discount Woocommerce』(versions 1.21 以下) Cross Site Request Forgery (CSRF)の脆弱性

2023年12月11日(月) 15:11

重大性 5.4

トップビジュアルアイコン

【Plugin】『Rocket Maintenance Mode & Coming Soon Page』(versions 4.3 以下) Cross Site Scripting (XSS)の脆弱性

2023年12月11日(月) 15:11

重大性 5.9

トップビジュアルアイコン

【Plugin】『Calculated Fields Form』(versions 1.2.40 以下) Cross Site Scripting (XSS)の脆弱性

2023年12月8日(金) 15:00

重大性 5.9

前の10記事
次の10記事
1 352 736

注目記事

脆弱性情報を受け取る