見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。
アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
---|---|---|---|
ID | 説明 | CVSS v3 ベーススコア | 情報元 |
CVE-2022-1171 | 14.0 以前の Vertical scroll recent post WordPress プラグインは、パラメータを属性で出力する前にサニタイズおよびエスケープしていないため、Reflected Cross-Site Scripting が発生する可能性があります。 | 6.1 |
CVE 2023-12-11 03:00:07.575431 |
CVE-2019-16987 | v4.5.7までのFusionPBXでは、appcontact_import.phpでURLから来るquery_string変数がサニタイズされておらず、それがHTMLに反映されてXSSにつながるという問題点がありました。 | 6.1 |
CVE 2023-12-10 23:00:04.656560 |
CVE-2021-46782 | 1.9.5以前のPricing Table by Supsystic WordPressプラグインは、管理画面の属性に出力する前にタブパラメータをエスケープしないため、クロスサイトスクリプティングが反映されてしまいます。 | 6.1 |
CVE 2023-12-10 09:00:05.837610 |
CVE-2022-1528 | 1.5.9以前のVikBooking Hotel Booking Engine & PMS WordPressプラグインは、JavaScriptコンテキストに戻す前に現在のURLをエスケープしないため、Reflected Cross-Site Scriptingが発生する可能性があります。 | 6.1 |
CVE 2023-12-10 03:00:08.670807 |
CVE-2021-25111 | 1.5.2 以前の英語版 WordPress Admin プラグインは、ユーザーをリダイレクトする前に admin_custom_language_return_url を検証しないため、オープンリダイレクトの問題が発生することがあります。 | 6.1 |
CVE 2023-12-09 23:00:06.130248 |
CVE-2022-1527 | 2.2.1 以前の WP 2FA WordPress プラグインは、管理ページに出力する前にパラメータをサニタイズおよびエスケープしないため、Reflected Cross-Site Scripting が発生する可能性があります。 | 6.1 |
CVE 2023-12-09 09:00:21.831950 |
CVE-2022-27231 | WP Statistics の 13.2.0 より前のバージョンには、プラットフォームパラメータを不適切に処理することによるクロスサイトスクリプティングの脆弱性が存在します。この脆弱性を利用することで、本製品を使用してウェブサイトにログインしているユーザのウェブブラウザ上で任意のスクリプトを実行される可能性があります。 | 6.1 |
CVE 2023-12-09 03:00:13.897170 |
CVE-2021-46781 | 1.7.6 以前の Coming Soon by Supsystic WordPress プラグインは、管理画面の属性に出力する前にタブパラメータをサニタイズおよびエスケープしないため、Reflected Cross-Site Scripting が発生する可能性があります。 | 6.1 |
CVE 2023-12-08 23:00:04.950136 |
CVE-2022-1933 | 5.1.9 以前の CDI WordPress プラグインは、AJAX アクションのレスポンスに出力する前にパラメータをサニタイズおよびエスケープしません(未認証および認証ユーザーの両方が利用できます)。 | 6.1 |
CVE 2023-12-08 09:00:07.579535 |
CVE-2022-1250 | 1.4.0 以前の LifterLMS PayPal WordPress プラグインは、支払い確認ページで出力する前に一部のパラメータをサニタイズおよびエスケープしないため、Reflected Cross-Site Scripting 問題が発生する可能性があります。 | 6.1 |
CVE 2023-12-08 03:00:20.836552 |
セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。
Copyright © 2022 frame and surface.