CMS脆弱性情報

2020年から現在まで (毎日朝17時ころ更新)

JVN iPediaより抜粋しています

 ( 6481 - 6500 ) of 13963 << [ 320 321 322 323 324 325 326 327 328 329 ] >>

日付 CVE カテゴリ タイトル 深刻度 URL
更新日:2024/07/16(火) 11:54
登録日:2024/07/16(火) 11:54
CVE-2024-6624 WordPress (Plugin) parorrey の WordPress 用 json api user における脆弱性
parorrey の WordPress 用 json api user には、不特定の脆弱性が存在します。
Critical JVN iPedia
更新日:2024/07/16(火) 11:51
登録日:2024/07/16(火) 11:51
CVE-2024-5802 WordPress (Plugin) MyThemeShop の WordPress 用 url shortener におけるクロスサイトスクリプティングの脆弱性
MyThemeShop の WordPress 用 url shortener には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 11:51
登録日:2024/07/16(火) 11:51
CVE-2024-6025 WordPress (Plugin) ExpressTech の WordPress 用 Quiz And Survey Master におけるクロスサイトスクリプティングの脆弱性
ExpressTech の WordPress 用 Quiz And Survey Master には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 11:50
登録日:2024/07/16(火) 11:50
CVE-2024-6026 WordPress (Plugin) TenWeb, Inc. の WordPress 用 Slider におけるクロスサイトスクリプティングの脆弱性
TenWeb, Inc. の WordPress 用 Slider には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 11:50
登録日:2024/07/16(火) 11:50
CVE-2024-6166 WordPress (Plugin) unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) における SQL インジェクションの脆弱性
unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) には、SQL インジェクションの脆弱性が存在します。
High JVN iPedia
更新日:2024/07/16(火) 11:50
登録日:2024/07/16(火) 11:50
CVE-2024-6169 WordPress (Plugin) unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) におけるクロスサイトスクリプティングの脆弱性
unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 11:50
登録日:2024/07/16(火) 11:50
CVE-2024-6170 WordPress (Plugin) unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) におけるクロスサイトスクリプティングの脆弱性
unlimited-elements の WordPress 用 unlimited elements for elementor (free widgets, addons, templates) には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 11:50
登録日:2024/07/16(火) 11:50
CVE-2024-6138 WordPress (Plugin) AYS Pro Plugins の WordPress 用 Secure Copy Content Protection and Content Locking におけるクロスサイトスクリプティングの脆弱性
AYS Pro Plugins の WordPress 用 Secure Copy Content Protection and Content Locking には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 10:42
登録日:2024/07/16(火) 10:42
CVE-2024-4655 WordPress (Plugin) dotcamp の WordPress 用 ultimate blocks におけるクロスサイトスクリプティングの脆弱性
dotcamp の WordPress 用 ultimate blocks には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 10:28
登録日:2024/07/16(火) 10:28
CVE-2024-0619 WordPress (Plugin) payflex の WordPress 用 payment gateway における認証の欠如に関する脆弱性
payflex の WordPress 用 payment gateway には、認証の欠如に関する脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 10:28
登録日:2024/07/16(火) 10:28
CVE-2024-1845 WordPress (Plugin) e4jconnect の WordPress 用 vikrentcar におけるクロスサイトリクエストフォージェリの脆弱性
e4jconnect の WordPress 用 vikrentcar には、クロスサイトリクエストフォージェリの脆弱性が存在します。
High JVN iPedia
更新日:2024/07/16(火) 10:28
登録日:2024/07/16(火) 10:28
CVE-2024-27183 Joomla! (Plugin) dj-extensions の Joomla! 用 dj-helpfularticles におけるクロスサイトスクリプティングの脆弱性
dj-extensions の Joomla! 用 dj-helpfularticles には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 10:28
登録日:2024/07/16(火) 10:28
CVE-2024-35707 WordPress (Plugin) Heateor の WordPress 用 social login におけるクロスサイトスクリプティングの脆弱性
Heateor の WordPress 用 social login には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/16(火) 10:27
登録日:2024/07/16(火) 10:27
CVE-2024-37553 WordPress (Plugin) Axelerant の WordPress 用 Testimonials Widget におけるクロスサイトスクリプティングの脆弱性
Axelerant の WordPress 用 Testimonials Widget には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/12(金) 12:04
登録日:2024/07/12(金) 12:04
CVE-2024-37541 WordPress (Plugin) staxwp の WordPress 用 stax におけるクロスサイトスクリプティングの脆弱性
staxwp の WordPress 用 stax には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/12(金) 12:04
登録日:2024/07/12(金) 12:04
CVE-2024-37539 WordPress (Plugin) delower の WordPress 用 wp to do におけるクロスサイトスクリプティングの脆弱性
delower の WordPress 用 wp to do には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/12(金) 10:34
登録日:2024/07/12(金) 10:34
CVE-2024-1168 WordPress (Plugin) WordPress 用 SEOPress におけるクロスサイトスクリプティングの脆弱性
WordPress 用 SEOPress には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/12(金) 10:34
登録日:2024/07/12(金) 10:34
CVE-2024-3558 WordPress (Plugin) WordPress 用 Custom Field Suite におけるクロスサイトスクリプティングの脆弱性
WordPress 用 Custom Field Suite には、クロスサイトスクリプティングの脆弱性が存在します。
Medium JVN iPedia
更新日:2024/07/11(木) 16:47
登録日:2023/09/22(金) 12:07
CVE-2023-40219 WordPress (Plugin) WordPress 用プラグイン Welcart e-Commerce における複数の脆弱性
コルネ株式会社が提供する WordPress 用プラグイン Welcart e-Commerce には、次の複数の脆弱性が存在します。アップロードするファイルの検証が不十分 (CWE-434) - CVE-2023-40219パストラバーサル (CWE-22) - CVE-2023-40532商品マスター画面の登録処理におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-41233クレジット決済設定画面におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-41962商品マスター画面におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-43484商品マスター画面における SQL インジェクション (CWE-89) - CVE-2023-43493受注データ編集画面における SQL インジェクション (CWE-89) - CVE-2023-43610受注データ編集画面におけるクロスサイトスクリプティング (CWE-79) - CVE-2023-43614CVE-2023-40219この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 橋本瑛洋 氏CVE-2023-40532、CVE-2023-41233、CVE-2023-41962、CVE-2023-43484、CVE-2023-43493、CVE-2023-43610、CVE-2023-43614この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が IPA に報告し、JPCERT/CC が開発者との調整を行いました。報告者: 株式会社ラックサイバーリンク 熊丸 匠伍 氏
Medium JVN iPedia
更新日:2024/07/10(水) 09:45
登録日:2024/07/10(水) 09:45
CVE-2024-37260 WordPress (Plugin) themeruby の WordPress 用 foxiz におけるサーバサイドのリクエストフォージェリの脆弱性
themeruby の WordPress 用 foxiz には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
Critical JVN iPedia

 ( 6481 - 6500 ) of 13963 << [ 320 321 322 323 324 325 326 327 328 329 ] >>