見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2023-6627 | 9.0.28 より前の WP Go Maps (旧 WP Google Maps) WordPress プラグインでは、REST API ルートのほとんどが適切に保護されていないため、攻撃者が悪意のある HTML/Javascript をサイトに保存するために悪用する可能性があります。 | 6.1 |
CVE 2024-03-29 09:00:03.801316 |
CVE-2023-6555 | 1.2.20以前のEメール購読ポップアップWordPressプラグインは、ページに出力する前にパラメータをサニタイズおよびエスケープしないため、管理者などの高権限ユーザーに対して使用される可能性のある反射型クロスサイトスクリプティングが発生します。 | 6.1 |
CVE 2024-03-29 09:00:03.800802 |
CVE-2023-6532 | WP Blogs' Planetarium WordPressプラグイン1.0では、設定を更新する際にCSRFチェックが行われていないため、CSRF攻撃によってログインした管理者に設定を変更させられる可能性がある。 | 8.8 |
CVE 2024-03-29 09:00:03.800251 |
CVE-2023-6529 | 8.3.15以前のWP VR WordPressプラグインは、admin_initにフックされた関数で認証とCSRFを行っていないため、認証されていないユーザーがプラグインをダウングレードすることができ、以前のバージョンにそのような脆弱性があるように、ReflectedまたはStored XSSにつながります。 | 6.1 |
CVE 2024-03-29 09:00:03.799684 |
CVE-2023-6528 | 6.6.19より前のSlider Revolution WordPressプラグインは、少なくともAuthorロールを持つユーザーがスライダーをインポートする際に任意のコンテンツをunserializeすることを防止しておらず、リモートコード実行につながる可能性があります。 | 8.8 |
CVE 2024-03-29 09:00:03.799110 |
CVE-2023-6505 | 1.9.3 より前の Migrate WordPress Website & Backups WordPress プラグインは、エクスポートファイルが含まれる機密ディレクトリのディレクトリ一覧を防止しません。 | 7.5 |
CVE 2024-03-29 09:00:03.798499 |
CVE-2023-6383 | 2.3.0以前のDebug Log Manager WordPressプラグインにディレクトリ一覧の脆弱性が発見され、認証なしでデバッグログをダウンロードし、機密データにアクセスできる可能性がある。 | 7.5 |
CVE 2024-03-29 09:00:03.797985 |
CVE-2023-6161 | 2.1.9以前のWP Crowdfunding WordPressプラグインは、ページ内にパラメータを出力する前にパラメータをサニタイズおよびエスケープしないため、管理者などの高権限ユーザーに対して使用される可能性のある反射型クロスサイトスクリプティングが発生します。 | 6.1 |
CVE 2024-03-29 09:00:03.797408 |
CVE-2023-6141 | 4.4.0以前のEssential Real Estate WordPressプラグインは、AJAXアクションに適切なケイパビリティチェックを適用していないため、購読者アカウントを持つ攻撃者がStored XSS攻撃を行う可能性があります。 | 5.4 |
CVE 2024-03-29 09:00:03.796853 |
CVE-2023-6140 | 4.4.0以前のEssential Real Estate WordPressプラグインは、購読者のようなサイト上で限られた権限を持つユーザーが、ZIPアーカイブに見せかけた悪意のあるPHPファイルを瞬間的にアップロードすることを防止しておらず、リモートでコードが実行される可能性があります。 | 8.8 |
CVE 2024-03-29 09:00:03.796299 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.