WordPress脆弱性情報

WordPressのコア・テーマ・プラグインの
脆弱性情報を配信しています

トップビジュアルアイコン

脆弱性情報一覧

トップビジュアルアイコン

『WordPress Team Manager plugin』(versions <= 1.6.9) 複数の認証済み保存済みクロスサイトスクリプティング(XSS)の脆弱性

2022年6月15日(水) 9:49

重大性 4.1

トップビジュアルアイコン

WordPress Custom Popup Builder plugin” (versions <= 1.3.1) improper access control vulnerability leading to multiple AuthenticatedStoredXSS

2022年6月15日(水) 9:44

トップビジュアルアイコン

『WordPress Custom Popup Builder plugin』(versions <= 1.3.1) 複数のAuthenticatedStoreedXSSにつながる不適切なアクセス制御の脆弱性

2022年6月15日(水) 9:44

重大性 5.4

トップビジュアルアイコン

WordPress Ninja Forms plugin” (versions <= 3.6.9) AuthenticatedStored Cross-Site Scripting (XSS) vulnerability

2022年6月15日(水) 9:38

トップビジュアルアイコン

『WordPress Ninja Forms plugin』(versions <= 3.6.9) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

2022年6月15日(水) 9:38

重大性 4.8

トップビジュアルアイコン

WordPress WP Contact Slider plugin” (versions <= 2.4.6) AuthenticatedStored Cross-Site Scripting (XSS) vulnerability

2022年6月14日(火) 10:08

トップビジュアルアイコン

『WordPress WP Contact Slider plugin』(versions <= 2.4.6) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

2022年6月14日(火) 10:08

重大性 5.4

トップビジュアルアイコン

WordPress Spectra plugin” (versions <= 1.25.5) Reflected cross-site scripting (XSS) vulnerability.

2022年6月14日(火) 10:07

トップビジュアルアイコン

『WordPress Spectra plugin』(versions <= 1.25.5) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

2022年6月14日(火) 10:07

重大性 4.7

トップビジュアルアイコン

WordPress Ninja Forms plugin” (versions <= 3.6.9) AuthenticatedStored Cross-Site Scripting (XSS) vulnerability

2022年6月14日(火) 10:06

トップビジュアルアイコン

『WordPress Ninja Forms plugin』(versions <= 3.6.9) AuthenticatedStored Cross-Site Scripting(XSS)の脆弱性

2022年6月14日(火) 10:06

重大性 4.8

トップビジュアルアイコン

‘WordPress New User Approve plugin’ (versions <= 2.4) Reflected cross-site scripting (XSS) vulnerability

2022年6月14日(火) 10:05

トップビジュアルアイコン

『WordPress New User Approve plugin』(versions <= 2.4) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

2022年6月14日(火) 10:05

重大性 4.7

トップビジュアルアイコン

Multiple Cross Site Request Forgery (CSRF) vulnerabilities in “WordPress wp-championship plugin” (versions <= 9.2)

2022年6月14日(火) 10:03

トップビジュアルアイコン

『WordPress wp-championship plugin』(versions <= 9.2) 複数のクロスサイトリクエストフォージェリ(CSRF)の脆弱性

2022年6月14日(火) 10:03

重大性 5.4

トップビジュアルアイコン

WordPress Elementor plugin” (versions <= 3.5.5) unauthenticated DOM-based reflective cross-site scripting (XSS) vulnerability

2022年6月14日(火) 10:01

トップビジュアルアイコン

『WordPress Elementor plugin 』(versions <= 3.5.5) 認証されていないDOMベースのリフレクトクロスサイトスクリプティング(XSS)の脆弱性

2022年6月14日(火) 10:01

重大性 4.7

トップビジュアルアイコン

WordPress Grow Social plugin” (versions <= 1.18.2) Reflected cross-site scripting (XSS) vulnerability.

2022年6月14日(火) 9:59

トップビジュアルアイコン

『WordPress Grow Social plugin』(versions <= 1.18.2) 反映されたクロスサイトスクリプティング(XSS)の脆弱性

2022年6月14日(火) 9:59

重大性 6.1

トップビジュアルアイコン

WordPress Mitsol Social Post Feed plugin” (versions <= 1.10) AuthenticatedStored Cross-Site Scripting (XSS) vulnerability

2022年6月13日(月) 10:51

前の20記事
次の20記事
1 406 407

脆弱性情報一覧

トップビジュアルアイコン

【plugin】『WPCS – WordPress Currency Switcher Professional』(versions 1.2.0 以下) Authenticated (Contributor+) Stored Cross-Site Scriptingの脆弱性

2024年1月19日(金) 13:30

重大性 6.4

トップビジュアルアイコン

【plugin】『cformsII』(versions 15.0.5 以下) Authenticated (Administrator+) Stored Cross-Site Scriptingの脆弱性

2024年1月19日(金) 13:30

重大性 4.4

トップビジュアルアイコン

【plugin】『Rencontre – Dating Site』(versions 3.11.1 以下) Authenticated (Subscriber+) PHP Object Injectionの脆弱性

2024年1月19日(金) 13:30

重大性 8.8

トップビジュアルアイコン

【plugin】『ProfileGrid – User Profiles, Memberships, Groups and Communities』(versions 5.6.6 以下) Missing Authorizationの脆弱性

2024年1月19日(金) 13:30

重大性 4.3

トップビジュアルアイコン

【plugin】『Verge3D Publishing and E-Commerce』(versions 4.5.2 以下) Authenticated(Subscriber+) Arbitrary File Uploadの脆弱性

2024年1月19日(金) 13:30

重大性 8.8

トップビジュアルアイコン

【plugin】『salesking』(versions 1.6.15 以下) Unauthenticated Sensitive Information Exposureの脆弱性

2024年1月19日(金) 12:31

重大性 7.5

トップビジュアルアイコン

【plugin】『EventON Pro』(versions 4.5.4 以下) WordPress Virtual Event Calendar Plugin <= 4.5.4 (Pro) & <= 2.2.8 (Free)Cross-Site Request Forgery via save_virtual_event_settingsの脆弱性

2024年1月19日(金) 12:31

重大性 6.5

トップビジュアルアイコン

【plugin】『Beds24 Online Booking』(versions 2.0.23 以下) Authenticated (Contributor+) Stored Cross-Site Scriptingの脆弱性

2024年1月19日(金) 12:31

重大性 6.4

トップビジュアルアイコン

【plugin】『FunnelKit Checkout』(versions 3.10.3 以下) Authenticated(Subscriber+) Missing Authorization to Arbitrary Plugin Activationの脆弱性

2024年1月19日(金) 12:31

重大性 4.3

トップビジュアルアイコン

【plugin】『HashBar – WordPress Notification Bar』(versions 1.4.2 未満) Authenticated (Author+) Stored Cross-Site Scriptingの脆弱性

2024年1月19日(金) 12:31

重大性 6.4

前の10記事
次の10記事
1 406 814

注目記事

脆弱性情報を受け取る