見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2021-34627 | WordPress プラグイン WP Upload Restriction の getSelectedMimeTypesByRole 関数に、低レベルの認証ユーザが管理者が追加したカスタム拡張機能を閲覧できる脆弱性が存在します。この問題は、バージョン 2.2.3 以前のバージョンに影響します。 | 4.3 |
CVE 2023-03-22 23:00:06.406854 |
CVE-2022-1425 | Discy および Himer のコンパニオンプラグインとして使用されている 5.2 以前の WPQA Builder Plugin WordPress プラグインは、wpqa_message_view ajax アクションの message_id が要求ユーザに属することを検証しないため、Insecure Direct Object Reference(IDOR)脆弱性により任意のユーザから他のユーザのメッセージを読み取ることができてしまうという問題点があります。 | 4.3 |
CVE 2023-03-22 09:00:06.393010 |
CVE-2022-1603 | 2.1.4 以前の WordPress プラグインは、購読ユーザーを削除する際に CSRF チェックを行わないため、攻撃者がログインした管理者にその動作を実行させ、購読リストから任意のユーザーを削除できる可能性があります。 | 4.3 |
CVE 2023-03-21 23:00:06.959373 |
CVE-2022-1847 | 1.11 までの WordPress プラグイン Rotating Posts は、設定を更新する際に CSRF チェックを行わないため、CSRF 攻撃により、ログインした管理者に設定を変更させられる可能性があります。 | 4.3 |
CVE 2023-03-21 09:00:06.878030 |
CVE-2022-1846 | 0.7 までの Tiny Contact Form WordPress プラグインは、設定の更新時に CSRF チェックを行わないため、CSRF 攻撃により、ログインした管理者に設定を変更させられる可能性があります。 | 4.3 |
CVE 2023-03-21 03:00:07.336928 |
CVE-2022-1421 | 5.2 以前の Discy WordPress テーマでは、一部の AJAX アクションで CSRF チェックが欠落しており、ログインした管理者が CSRF 攻撃を利用して支払い方法を含む任意の設定を変更することが可能です。 | 4.3 |
CVE 2023-03-20 23:00:05.738288 |
CVE-2022-0875 | 1.0.5 以前の Google Authenticator WordPress プラグインは、設定保存時に CSRF チェックを行わず、サニタイズだけでなくエスケープも行わないため、攻撃者はログインした管理者に設定を変更させ、クロスサイトスクリプティング攻撃を実行することが可能です。 | 4.3 |
CVE 2023-03-20 09:00:05.689511 |
CVE-2019-1010124 | WebAppick WooCommerce Product Feed 2.2.18 以前のバージョンは、以下の影響を受けます。クロスサイトスクリプティング (XSS) です。影響は、以下の通りです。WordPress のテーマファイルの編集を経由した XSS による RCE です。コンポーネントは、admin/partials/woo-feed-manage-list.php:63 です。攻撃経路は管理者がログインしている必要があります。 | 5.4 |
CVE 2023-03-20 09:00:05.688689 |
CVE-2014-10377 | 13.2 以前の WordPress 用 cforms2 プラグインには、lib_ajax.php に XSS があります。 | 6.1 |
CVE 2023-03-20 09:00:05.684170 |
CVE-2015-9302 | WordPress 用 1.4.11 以前の simple-fields プラグインには XSS があります。 | 6.1 |
CVE 2023-03-20 09:00:05.681679 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.