CMS脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 3001 - 3020 ) of 12573 << [ 146 147 148 149 150 151 152 153 154 155 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
更新日:2024/10/28(月) 09:53
登録日:2024/10/28(月) 09:53
CVE-2024-9541 WordPress (Plugin) blazethemes の WordPress 用 news kit elementor addons における脆弱性
blazethemes の WordPress 用 news kit elementor addons には、不特定の脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/28(月) 09:53
登録日:2024/10/28(月) 09:53
CVE-2024-9829 WordPress (Plugin) Metagauss Inc. の WordPress 用 Download Plugin における認証の欠如に関する脆弱性
Metagauss Inc. の WordPress 用 Download Plugin には、認証の欠如に関する脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/28(月) 09:35
登録日:2024/10/28(月) 09:35
CVE-2024-10003 WordPress (Plugin) roveridx の WordPress 用 rover idx における認証の欠如に関する脆弱性
roveridx の WordPress 用 rover idx には、認証の欠如に関する脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/28(月) 09:35
登録日:2024/10/28(月) 09:35
CVE-2024-8852 WordPress (Plugin)
ServMask の WordPress 用 all-in-one wp migration における脆弱性

ServMask の WordPress 用 all-in-one wp migration には、不特定の脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/28(月) 09:35
登録日:2024/10/28(月) 09:35
CVE-2024-9947 WordPress (Plugin) properfraction の WordPress 用 profilepress における認証に関する脆弱性
properfraction の WordPress 用 profilepress には、認証に関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49329 WordPress (Plugin) vivektamrakar の WordPress 用 wp rest api fns における危険なタイプのファイルの無制限アップロードに関する脆弱性
vivektamrakar の WordPress 用 wp rest api fns には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49330 WordPress (Plugin) brx8r の WordPress 用 nice backgrounds における危険なタイプのファイルの無制限アップロードに関する脆弱性
brx8r の WordPress 用 nice backgrounds には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49608 WordPress (Plugin) gerryntabuhashe の WordPress 用 gerryworks post by mail における脆弱性
gerryntabuhashe の WordPress 用 gerryworks post by mail には、不特定の脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49621 WordPress (Plugin) apa の WordPress 用 apa register newsletter form におけるクロスサイトリクエストフォージェリの脆弱性
apa の WordPress 用 apa register newsletter form には、クロスサイトリクエストフォージェリの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49624 WordPress (Plugin) smartdevth の WordPress 用 advanced advertising system における信頼できないデータのデシリアライゼーションに関する脆弱性
smartdevth の WordPress 用 advanced advertising system には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49631 WordPress (Plugin) mdabdulkader の WordPress 用 easy addons for elementor におけるクロスサイトスクリプティングの脆弱性
mdabdulkader の WordPress 用 easy addons for elementor には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 17:56
登録日:2024/10/25(金) 17:56
CVE-2024-49236 WordPress (Plugin) hafizuddinahmed の WordPress 用 crazy call to action box におけるクロスサイトスクリプティングの脆弱性
hafizuddinahmed の WordPress 用 crazy call to action box には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 12:25
登録日:2024/10/25(金) 12:25
CVE-2024-46996 baserCMS baserCMSにおける複数の脆弱性
baserCMSユーザー会が提供するbaserCMSには、次の複数の脆弱性が存在します。記事編集画面におけるスラッグの取り扱い不備に起因した格納型クロスサイトスクリプティング(CWE-79)- CVE-2024-46996メールフォーム設定画面における格納型クロスサイトスクリプティング(CWE-79)- CVE-2024-46998エラーページ生成処理の不備に起因した反射型クロスサイトスクリプティング(CWE-81)- CVE-2024-46995記事編集画面およびコンテンツ一覧画面における入力データの取り扱い不備に起因した格納型クロスサイトスクリプティング(CWE-79)- CVE-2024-46994CVE-2024-46996この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:田内 陸斗 氏、株式会社フォアーゼット 蔀 綾人 氏CVE-2024-46998この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:株式会社フォアーゼット 蔀 綾人 氏CVE-2024-46995この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:内田 裕介 氏CVE-2024-46994この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:株式会社レオンテクノロジー 太田恭平 氏
Medium JVN iPedia
更新日:2024/10/25(金) 11:11
登録日:2024/10/25(金) 11:11
CVE-2024-49331 WordPress (Plugin) myriadsolutionz の WordPress 用 property lot management system における危険なタイプのファイルの無制限アップロードに関する脆弱性
myriadsolutionz の WordPress 用 property lot management system には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 11:11
登録日:2024/10/25(金) 11:11
CVE-2024-49623 WordPress (Plugin) hasanmovahed の WordPress 用 duplicate title validate における SQL インジェクションの脆弱性
hasanmovahed の WordPress 用 duplicate title validate には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-44061 WordPress (Plugin) WPFACTORY の WordPress 用 eu/uk vat manager for woocommerce におけるクロスサイトスクリプティングの脆弱性
WPFACTORY の WordPress 用 eu/uk vat manager for woocommerce には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-8625 WordPress (Plugin) total-soft の WordPress 用 ts poll における SQL インジェクションの脆弱性
total-soft の WordPress 用 ts poll には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-49326 WordPress (Plugin) vasiliskerasiotis の WordPress 用 affiliator における危険なタイプのファイルの無制限アップロードに関する脆弱性
vasiliskerasiotis の WordPress 用 affiliator には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-49335 WordPress (Plugin) edush maxim の WordPress 用 googledrive folder list におけるクロスサイトリクエストフォージェリの脆弱性
edush maxim の WordPress 用 googledrive folder list には、クロスサイトリクエストフォージェリの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-49609 WordPress (Plugin) brandonwhite の WordPress 用 author discussion における SQL インジェクションの脆弱性
brandonwhite の WordPress 用 author discussion には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia

 ( 3001 - 3020 ) of 12573 << [ 146 147 148 149 150 151 152 153 154 155 ] >>