見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2023-5325 | 2.0.6以前のWoocommerce Vietnam Checkout WordPressプラグインは、XSSにつながるチェックアウトフォームのカスタム配送電話フィールドをエスケープしません。 | 6.1 |
CVE 2024-03-06 09:00:09.917286 |
CVE-2023-5239 | 2.121以前のCleanTalk WordPressプラグインによるセキュリティとマルウェアスキャンは、潜在的に信頼されていないヘッダーからクライアントのIPアドレスを取得し、攻撃者がその値を操作できるようにします。これは、ブルートフォースプロテクションをバイパスするために使用される可能性があります。 | 7.5 |
CVE 2024-03-06 09:00:09.916677 |
CVE-2023-5209 | WordPress Online Booking and Scheduling Pluginの22.5以前のプラグインは、その設定の一部をサニタイズおよびエスケープしていないため、unfiltered_html機能が許可されていない場合でも、管理者などの高権限ユーザーがストアドクロスサイトスクリプティング攻撃を実行できる可能性があります(マルチサイト設定など)。 | 4.8 |
CVE 2024-03-06 09:00:09.916093 |
CVE-2023-4922 | 2.2 までの WPB Show Core WordPress プラグインには、`path` パラメータを介したローカルファイルのインクルードに対する脆弱性があります。 | 9.8 |
CVE 2024-03-06 09:00:09.915431 |
CVE-2023-4642 | 5.4.6以前のkk Star Ratings WordPressプラグインはアトミック操作を実装していないため、レースコンディションにより1人のユーザーが複数回投票することができます。 | 5.9 |
CVE 2024-03-06 09:00:09.914822 |
CVE-2023-4514 | 2.3までのMmm Simple File List WordPressプラグインは、ショートコードが埋め込まれているページ/投稿に出力する前に、ショートコードの属性の一部を検証およびエスケープしません。 | 5.4 |
CVE 2024-03-06 09:00:09.914202 |
CVE-2023-4297 | 2.3までのMmm Simple File List WordPressプラグインは、ファイルをリストするために生成されたパスを検証しないため、購読者のような認証されたユーザーであれば、任意のディレクトリのコンテンツをリストすることができます。 | 4.3 |
CVE 2024-03-06 09:00:09.913524 |
CVE-2023-4252 | 3.2.9までのEventPrime WordPressプラグインは、クライアントリクエストで予約の価格を指定するため、攻撃者は支払いなしで予約を購入することができます。 | 5.3 |
CVE 2024-03-06 09:00:09.912843 |
CVE-2023-2707 | 1.9.5.1までのgAppointments WordPressプラグインは、その設定の一部をサニタイズおよびエスケープしていないため、unfiltered_html機能が許可されていない場合でも、管理者のような高権限ユーザーがストアドクロスサイトスクリプティング攻撃を実行できる可能性があります(マルチサイト設定など)。 | 4.8 |
CVE 2024-03-06 09:00:09.910385 |
CVE-2023-47839 | impleCode eCommerce Product Catalog Plugin for WordPress プラグイン <= 3.3.26 バージョンに、ウェブページ生成時の入力の不適切な中和 ('クロスサイトスクリプティング') の脆弱性が存在します。 | 5.4 |
CVE 2024-03-01 23:00:04.472899 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.