CMS脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 10501 - 10520 ) of 12573 << [ 521 522 523 524 525 526 527 528 529 530 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
更新日:2023/07/19(水) 16:23
登録日:2023/07/19(水) 16:23
CVE-2022-23798 Joomla! Joomla! におけるリダイレクト URL が内部かどうかのチェックが無効化される脆弱性
Joomla! には、URL の検証が不十分なため、リダイレクト URL が内部かどうかのチェックが無効化される脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/19(水) 16:23
登録日:2023/07/19(水) 16:23
CVE-2022-23797 Joomla! Joomla! における SQL インジェクションの脆弱性
Joomla! には、リクエストで選択された ID に対するフィルタリングが不十分なため、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2023/07/19(水) 16:23
登録日:2023/07/19(水) 16:23
CVE-2022-23796 Joomla! Joomla! におけるクロスサイトスクリプティングの脆弱性
Joomla! には、入力検証が欠如しているため、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/19(水) 16:23
登録日:2023/07/19(水) 16:23
CVE-2022-23795 Joomla! Joomla! におけるアカウントを乗っ取られる脆弱性
Joomla! には、ユーザ行が特定の認証メカニズムにバインドされていないため、アカウントを乗っ取られる脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/19(水) 16:23
登録日:2023/07/19(水) 16:23
CVE-2022-23794 Joomla! Joomla! における Web アプリケーションのソースコードのパスを含む画面が表示される脆弱性
Joomla! には、Web アプリケーションのソースコードのパスを含む画面が表示される脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/19(水) 16:23
登録日:2023/07/19(水) 16:23
CVE-2022-23793 Joomla! Joomla! における意図したパスの外にファイルを書き込まれる脆弱性
Joomla! には、意図したパスの外にファイルを書き込まれる脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/19(水) 09:32
登録日:2023/07/19(水) 09:32
CVE-2022-0503 WordPress (Plugin) WordPress Multisite Content Copier/Updater WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
WordPress Multisite Content Copier/Updater WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/19(水) 09:28
登録日:2023/07/19(水) 09:28
CVE-2022-22734 WordPress (Plugin) Simple Quotation WordPress プラグインにおけるエンコードおよびエスケープに関する脆弱性
Simple Quotation WordPress プラグインには、エンコードおよびエスケープに関する脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/19(水) 09:25
登録日:2023/07/19(水) 09:25
CVE-2022-22735 WordPress (Plugin) Simple Quotation WordPress プラグインにおけるSQL インジェクションの脆弱性
Simple Quotation WordPress プラグインには、SQL インジェクションの脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/14(金) 16:02
登録日:2023/07/14(金) 16:02
CVE-2021-25009 WordPress (Plugin) CorreosExpress WordPress プラグインにおけるログファイルからの情報漏えいに関する脆弱性
CorreosExpress WordPress プラグインには、ログファイルからの情報漏えいに関する脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/14(金) 16:53
登録日:2023/07/14(金) 16:53
CVE-2021-24826 WordPress (Plugin) Custom Content Shortcode WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
Custom Content Shortcode WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
更新日:2023/07/14(金) 16:47
登録日:2023/07/14(金) 16:47
CVE-2022-0593 WordPress (Plugin) Login with phone number WordPress プラグインにおけるファイル名やパス名の外部制御に関する脆弱性
Login with phone number WordPress プラグインには、ファイル名やパス名の外部制御に関する脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/14(金) 16:42
登録日:2023/07/14(金) 16:42
CVE-2022-0601 WordPress (Plugin) Countdown, Coming Soon, Maintenance WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
Countdown, Coming Soon, Maintenance WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/14(金) 16:38
登録日:2023/07/14(金) 16:38
CVE-2022-0658 WordPress (Plugin) CommonsBooking WordPress プラグインにおける SQL インジェクションの脆弱性
CommonsBooking WordPress プラグインには、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2023/07/14(金) 16:35
登録日:2023/07/14(金) 16:35
CVE-2022-0659 WordPress (Plugin) Sync QCloud COS WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
Sync QCloud COS WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
更新日:2023/07/14(金) 16:32
登録日:2023/07/14(金) 16:32
CVE-2022-0674 WordPress (Plugin) Kunze Law WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
Kunze Law WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
更新日:2023/07/14(金) 16:29
登録日:2023/07/14(金) 16:29
CVE-2022-0684 WordPress (Plugin) WP Home Page Menu WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
WP Home Page Menu WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
更新日:2023/07/14(金) 16:24
登録日:2023/07/14(金) 16:24
CVE-2021-24953 WordPress (Plugin) Advanced iFrame WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
Advanced iFrame WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2023/07/14(金) 16:24
登録日:2023/07/14(金) 16:24
CVE-2022-0700 WordPress (Plugin) Simple Tracking WordPress プラグインにおけるクロスサイトスクリプティングの脆弱性
Simple Tracking WordPress プラグインには、クロスサイトスクリプティングの脆弱性が存在します。
Low JVN iPedia
更新日:2023/07/14(金) 16:20
登録日:2023/07/14(金) 16:20
CVE-2021-24960 WordPress (Plugin) WordPress File Upload および wordpress-file-upload-pro WordPress プラグインにおける危険なタイプのファイルの無制限アップロードに関する脆弱性
WordPress File Upload および wordpress-file-upload-pro WordPress プラグインには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
Low JVN iPedia

 ( 10501 - 10520 ) of 12573 << [ 521 522 523 524 525 526 527 528 529 530 ] >>