CMS脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 4381 - 4400 ) of 13947 << [ 215 216 217 218 219 220 221 222 223 224 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49330 WordPress (Plugin) brx8r の WordPress 用 nice backgrounds における危険なタイプのファイルの無制限アップロードに関する脆弱性
brx8r の WordPress 用 nice backgrounds には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49608 WordPress (Plugin) gerryntabuhashe の WordPress 用 gerryworks post by mail における脆弱性
gerryntabuhashe の WordPress 用 gerryworks post by mail には、不特定の脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49621 WordPress (Plugin) apa の WordPress 用 apa register newsletter form におけるクロスサイトリクエストフォージェリの脆弱性
apa の WordPress 用 apa register newsletter form には、クロスサイトリクエストフォージェリの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49624 WordPress (Plugin) smartdevth の WordPress 用 advanced advertising system における信頼できないデータのデシリアライゼーションに関する脆弱性
smartdevth の WordPress 用 advanced advertising system には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 18:20
登録日:2024/10/25(金) 18:20
CVE-2024-49631 WordPress (Plugin) mdabdulkader の WordPress 用 easy addons for elementor におけるクロスサイトスクリプティングの脆弱性
mdabdulkader の WordPress 用 easy addons for elementor には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 17:56
登録日:2024/10/25(金) 17:56
CVE-2024-49236 WordPress (Plugin) hafizuddinahmed の WordPress 用 crazy call to action box におけるクロスサイトスクリプティングの脆弱性
hafizuddinahmed の WordPress 用 crazy call to action box には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 12:25
登録日:2024/10/25(金) 12:25
CVE-2024-46996 baserCMS baserCMSにおける複数の脆弱性
baserCMSユーザー会が提供するbaserCMSには、次の複数の脆弱性が存在します。記事編集画面におけるスラッグの取り扱い不備に起因した格納型クロスサイトスクリプティング(CWE-79)- CVE-2024-46996メールフォーム設定画面における格納型クロスサイトスクリプティング(CWE-79)- CVE-2024-46998エラーページ生成処理の不備に起因した反射型クロスサイトスクリプティング(CWE-81)- CVE-2024-46995記事編集画面およびコンテンツ一覧画面における入力データの取り扱い不備に起因した格納型クロスサイトスクリプティング(CWE-79)- CVE-2024-46994CVE-2024-46996この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:田内 陸斗 氏、株式会社フォアーゼット 蔀 綾人 氏CVE-2024-46998この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:株式会社フォアーゼット 蔀 綾人 氏CVE-2024-46995この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:内田 裕介 氏CVE-2024-46994この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方がIPAに報告し、JPCERT/CCが開発者との調整を行いました。報告者:株式会社レオンテクノロジー 太田恭平 氏
Medium JVN iPedia
更新日:2024/10/25(金) 11:11
登録日:2024/10/25(金) 11:11
CVE-2024-49331 WordPress (Plugin) myriadsolutionz の WordPress 用 property lot management system における危険なタイプのファイルの無制限アップロードに関する脆弱性
myriadsolutionz の WordPress 用 property lot management system には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 11:11
登録日:2024/10/25(金) 11:11
CVE-2024-49623 WordPress (Plugin) hasanmovahed の WordPress 用 duplicate title validate における SQL インジェクションの脆弱性
hasanmovahed の WordPress 用 duplicate title validate には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-44061 WordPress (Plugin) WPFACTORY の WordPress 用 eu/uk vat manager for woocommerce におけるクロスサイトスクリプティングの脆弱性
WPFACTORY の WordPress 用 eu/uk vat manager for woocommerce には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-8625 WordPress (Plugin) total-soft の WordPress 用 ts poll における SQL インジェクションの脆弱性
total-soft の WordPress 用 ts poll には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-49326 WordPress (Plugin) vasiliskerasiotis の WordPress 用 affiliator における危険なタイプのファイルの無制限アップロードに関する脆弱性
vasiliskerasiotis の WordPress 用 affiliator には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-49335 WordPress (Plugin) edush maxim の WordPress 用 googledrive folder list におけるクロスサイトリクエストフォージェリの脆弱性
edush maxim の WordPress 用 googledrive folder list には、クロスサイトリクエストフォージェリの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/10/25(金) 11:00
登録日:2024/10/25(金) 11:00
CVE-2024-49609 WordPress (Plugin) brandonwhite の WordPress 用 author discussion における SQL インジェクションの脆弱性
brandonwhite の WordPress 用 author discussion には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 10:12
登録日:2024/10/25(金) 10:12
CVE-2024-49327 WordPress (Plugin) asepbagjapriandana の WordPress 用 woostagram connect における危険なタイプのファイルの無制限アップロードに関する脆弱性
asepbagjapriandana の WordPress 用 woostagram connect には、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 10:12
登録日:2024/10/25(金) 10:12
CVE-2024-49612 WordPress (Plugin) infotuts の WordPress 用 sw contact form における SQL インジェクションの脆弱性
infotuts の WordPress 用 sw contact form には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 10:12
登録日:2024/10/25(金) 10:12
CVE-2024-49625 WordPress (Plugin) brandonclark の WordPress 用 sitebuilder dynamic components における信頼できないデータのデシリアライゼーションに関する脆弱性
brandonclark の WordPress 用 sitebuilder dynamic components には、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
Critical JVN iPedia
更新日:2024/10/25(金) 09:00
登録日:2024/10/25(金) 09:00
CVE-2024-43945 WordPress (Plugin) WordPress 用 latepoint におけるクロスサイトリクエストフォージェリの脆弱性
WordPress 用 latepoint には、クロスサイトリクエストフォージェリの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 09:00
登録日:2024/10/25(金) 09:00
CVE-2024-47325 WordPress (Plugin) ThemeIsle の WordPress 用 multiple page generator における SQL インジェクションの脆弱性
ThemeIsle の WordPress 用 multiple page generator には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/10/25(金) 09:00
登録日:2024/10/25(金) 09:00
CVE-2024-47328 WordPress (Plugin) funnelkit の WordPress 用 funnelkit automations における SQL インジェクションの脆弱性
funnelkit の WordPress 用 funnelkit automations には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia

 ( 4381 - 4400 ) of 13947 << [ 215 216 217 218 219 220 221 222 223 224 ] >>