見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2022-3604 | 1.3.0 より前の Contact Form Entries WordPress プラグインは CSV ファイルに出力されたデータを検証しません。 | 7.8 |
CVE 2024-04-19 09:00:08.108296 |
CVE-2022-3194 | 3.6.4以前のDokan WordPressプラグインでは、ベンダーが製品レビューに任意のjavascriptを注入することが可能で、サイト管理者など他のユーザーに対して保存型XSS攻撃を実行できる可能性があります。 | 5.4 |
CVE 2024-04-19 09:00:08.107542 |
CVE-2022-2413 | 2.3.47以前のSlide Anything WordPressプラグインは、管理ページで出力する前にスライドタイトルを適切にサニタイズまたはエスケープしないため、unfiltered_html機能が無効になっている場合でも、Author以下のロールでログインしたユーザーがスライドタイトルにjavascriptペイロードを注入することができます。 | 5.4 |
CVE 2024-04-19 09:00:08.106851 |
CVE-2022-23180 | 1.7.4 より前の Contact Form & Lead Form Elementor Builder WordPress プラグインには認証チェックと nonce チェックがありません。 | 4.3 |
CVE 2024-04-19 09:00:08.106039 |
CVE-2022-23179 | 1.7.0 より前の Contact Form & Lead Form Elementor Builder WordPress プラグインでは、フォームフィールドを属性で出力する前にエスケープしていないため、unfiltered_html 機能が許可されていない場合でも、高い権限のユーザーにクロスサイトスクリプティング攻撃を許してしまう可能性があります。 | 4.8 |
CVE 2024-04-19 09:00:08.105313 |
CVE-2022-1760 | 1.2.1までのCore Control WordPressプラグインは、設定を更新する際にCSRFチェックを行っていないため、攻撃者がCSRF攻撃によってログインした管理者に設定を変更させる可能性がある。 | 4.3 |
CVE 2024-04-19 09:00:08.104647 |
CVE-2022-1618 | 1.0.2までのCoru LFMember WordPressプラグインは、新しいゲームを追加する際にCSRFチェックを行っておらず、サニタイズやエスケープが設定に欠けているため、攻撃者はログインした管理者にXSSペイロードを持つ任意のゲームを追加させることができる。 | 6.1 |
CVE 2024-04-19 09:00:08.104056 |
CVE-2022-1617 | 4.3.1までのWP-Invoice WordPressプラグインは、設定を更新する際にCSRFチェックが行われておらず、サニタイズとエスケープが欠けているため、攻撃者はログインした管理者に設定を変更させ、XSSペイロードを追加することができます。 | 6.1 |
CVE 2024-04-19 09:00:08.103432 |
CVE-2022-1609 | 9.9.7 以前の School Management WordPress プラグインには、REST API ハンドラを登録するライセンスチェックコードに難読化されたバックドアが含まれており、認証されていない攻撃者がサイト上で任意の PHP コードを実行できるようになっています。 | 9.8 |
CVE 2024-04-19 09:00:08.102861 |
CVE-2022-1563 | 0.12.4 より前の WPGraphQL WooCommerce WordPress プラグインは、認証されていない攻撃者が GraphQL 経由でショップのクーポンコードと値を列挙することを防止しません。 | 5.3 |
CVE 2024-04-19 09:00:08.102285 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.