見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2023-4602 | WordPress 用 LMS プラグイン Namaste!LMS plugin for WordPress は、2.6.1.1 までのバージョンにおいて、入力のサニタイズと出力のエスケープが不十分なため、'course_id' パラメータを経由した Reflected Cross-Site Scripting の脆弱性があります。このため、認証されていない攻撃者は、ユーザがリンクをクリックするなどのアクションを実行するようにうまく騙すことができれば、実行するページに任意のウェブスクリプトを注入することが可能になります。 | 6.1 |
CVE 2024-02-23 09:00:10.271645 |
CVE-2023-6133 | WordPress 用 Forminator プラグインは、1.27.0 までのバージョンにおいて、'forminator_allowed_mime_types' 関数のブラックリストが不十分なため、任意のファイルをアップロードされる脆弱性があります。 このため、管理者レベル以上の能力を持つ認証済みの攻撃者が、影響を受けるサイトのサーバー上に任意のファイルをアップロードすることが可能ですが、htaccess の設定により、リモートコードは実行されません。 | 4.9 |
CVE 2024-02-23 03:00:05.188224 |
CVE-2023-4889 | WordPress 用 Shareaholic プラグインは、9.7.8 までのバージョンにおいて、ユーザが提供した属性に対する入力のサニタイズと出力のエスケープが不十分なため、'shareaholic' ショートコードを経由した Stored Cross-Site Scripting の脆弱性があります。これにより、投稿者レベル以上のパーミッションを持つ認証済みの攻撃者が、任意のウェブスクリプトをページに注入することが可能になり、ユーザーが注入されたページにアクセスするたびに実行されます。 | 5.4 |
CVE 2024-02-23 03:00:05.185559 |
CVE-2023-6109 | WordPress 用 YOP Poll プラグインは、6.5.26 までのすべてのバージョンにおいて競合状態に脆弱です。これは add() 関数の不適切な制限によるものです。このため、一人一票と設定されている場合でも、認証されていない攻撃者が一つの投票に複数の票を入れることが可能になってしまいます。 | 3.7 |
CVE 2024-02-22 03:00:10.914943 |
CVE-2023-4603 | WordPress 用 Star CloudPRNT for WooCommerce プラグインには、入力のサニタイズと出力のエスケープが不十分なため、2.0.3 までのバージョンで 'printersettings' パラメータを介した反射型クロスサイトスクリプティングの脆弱性があります。これにより、認証されていない攻撃者は、リンクをクリックするなどのアクションを実行するようユーザーをうまく騙すことができれば、実行するページに任意のウェブスクリプトを注入することが可能になります。 | 6.1 |
CVE 2024-02-21 23:00:05.925575 |
CVE-2023-5741 | WordPress用POWRプラグインは、2.1.0までのすべてのバージョンにおいて、入力のサニタイズとユーザが提供した属性の出力エスケープが不十分なため、プラグインの'powr-powr-pack'ショートコードを経由したStored Cross-Site Scriptingの脆弱性があります。これにより、投稿者レベル以上のパーミッションを持つ認証済みの攻撃者が、任意のWebスクリプトをページに注入することが可能になり、ユーザーが注入されたページにアクセスするたびに実行されます。 | 5.4 |
CVE 2024-02-21 03:00:04.776292 |
CVE-2023-4775 | WordPress 用 Advanced iFrame プラグインは、2023.8 までのバージョンにおいて、ユーザが提供した属性に対する入力のサニタイズと出力のエスケープが不十分なため、'advanced_iframe' ショートコードを経由した Stored Cross-Site Scripting の脆弱性があります。これにより、投稿者レベル以上のパーミッションを持つ認証済みの攻撃者が、任意のウェブスクリプトをページに注入することが可能になり、ユーザーが注入されたページにアクセスするたびに実行されます。 | 5.4 |
CVE 2024-02-21 03:00:04.775140 |
CVE-2023-34013 | この問題は Poll Maker - Best WordPress Poll Plugin: n/a から 4.6.2 に影響します。 | 7.5 |
CVE 2024-02-21 03:00:04.771984 |
CVE-2023-47230 | Cimatti Consulting WordPress Contact Forms by Cimatti プラグイン <= 1.6.0 バージョンにクロスサイトリクエストフォージェリ (CSRF) の脆弱性。 | 8.8 |
CVE 2024-02-20 23:00:04.102202 |
CVE-2023-26524 | ExpressTech Quiz And Survey Master - Best Quiz, Exam and Survey Plugin for WordPress plugin <= 8.0.10 versions にクロスサイトリクエストフォージェリ(CSRF)の脆弱性があります。 | 8.8 |
CVE 2024-02-20 23:00:04.101117 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.