WordPressに関連するセキュリティ情報をお知らせしてます

見つかったセキュリティ上の問題は、日々修正されています。プラグインやテーマのこまめなアップデートが、セキュリティ対策として不可欠です。

アップデートなんて面倒、誰かに任せたいと思ったら "プリケアWP" のご利用を!

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170] [171] [172] [173] [174] [175] [176] [177] [178] [179] [180] [181] [182] [183] [184] [185] [186] [187] [188] [189] [190] [191] [192] [193] [194] [195] [196] [197] [198] [199] [200] [201] [202] [203] [204] [205] [206] [207] [208] [209] [210] [211] [212] [213] [214] [215] [216] [217] [218] [219] [220] [221] [222] [223] [224] [225] [226] [227] [228] [229] [230] [231] [232] [233] [234] [235] [236] [237] [238] [239] [240] [241] [242] [243] [244] [245] [246] [247] [248] [249] [250] [251] [252] [253] [254] [255] [256] [257] [258] [259] [260] [261] [262] [263] [264] [265] [266] [267] (8002)
ID 説明 CVSS v3 ベーススコア 情報元
ID 説明 CVSS v3 ベーススコア 情報元
CVE-2019-11557 WordPress 用 WebDorado Contact Form Builder プラグイン 1.0.69 以前では、$_POST['action'] の値と $_GET['action'] の値の間に矛盾があり、後者がサニタイズされていないために wp-admin/admin-ajax.php アクションパラメータ経由で CSRF が可能で、結果としてディレクトリトラバーサル経由でローカルファイルを取り込んでしまうことがあります。 8.8 CVE
2023-09-09 03:00:08.212850
CVE-2016-10945 WordPress 用テーマ PageLines 1.1.4 には wp-admin/admin-post.php?page=pagelines の CSRF が存在します。 8.8 CVE
2023-09-08 23:00:04.356630
CVE-2022-0885 1.0.9までのMember Hero WordPressプラグインは、認証チェックが不足しており、AJAXアクションのリクエストパラメータを検証しないため、未認証のユーザーが引数なしで任意のPHP関数を呼び出すことが可能です。 9.8 CVE
2023-09-08 23:00:04.355936
CVE-2015-9308 WordPress の 2.3.10 以前の wp-google-map-plugin プラグインには、地図の追加/編集機能に CSRF があります。 8.8 CVE
2023-09-08 09:00:07.107197
CVE-2019-16120 WordPressの4.10.7.2以前のevent-tickets(イベントチケット)プラグインのCSV注入は、「すべての投稿>チケット>出席者」のエクスポート機能で存在します。 8.8 CVE
2023-09-08 03:00:04.379831
CVE-2018-20967 WordPress の 5.6.1 以前のプラグイン wp-ultimate-csv-importer には CSRF があります。 8.8 CVE
2023-09-07 23:00:03.717377
CVE-2015-9307 WordPress の 2.3.10 以前の wp-google-map-plugin プラグインには、場所の追加/編集機能に CSRF があります。 8.8 CVE
2023-09-07 09:00:05.589342
CVE-2016-10884 WordPress の 3.3.3 以前の simple-membership プラグインには、複数の CSRF 問題があります。 8.8 CVE
2023-09-07 03:00:04.165479
CVE-2015-9309 WordPress の 2.3.10 以前の wp-google-map-plugin プラグインには、カテゴリの追加/編集機能に CSRF が存在します。 8.8 CVE
2023-09-06 23:00:04.538441
CVE-2022-0444 4.3.6 以前の XCloner Plugin WordPress プラグインによる WordPress サイトのバックアップ、復元、移行は、設定をリセットする際に認証と CSRF チェックを行っていないため、未認証の攻撃者が新しいバックアップ暗号化キーを生成するなど、設定をリセットできる可能性があります。 4.3 CVE
2023-09-06 23:00:04.537709
CVE-2019-10270 WordPressのUltimate Memberプラグイン2.39で、任意のパスワードリセットの問題が発見されました。メールで送信されるリセットパスワードキーとuser_idパラメータの検証および相関がないため)他のユーザーのパスワードをリセットすることが可能である。公開されているuser_idを知るだけでよい。パスワード変更要求を傍受し、user_idを変更すればよいのです。任意のユーザーや管理者のWordPress Ultimate Membersのパスワードを変更することが可能です。これは、アカウントの侵害や権限の昇格につながる可能性があります。 8.8 CVE
2023-09-06 09:00:05.173859
CVE-2021-24620 WordPress Simple Ecommerce Shopping Cart Plugin- Sell products through Paypal plugin 2.2.5 では、アップロードされた Downloadable Digital product ファイルをチェックしないため、管理者により PHP など任意のファイルをアップロードされる可能性があります。さらに、CSRF が存在しないため、攻撃者は、ログインした管理者に悪意のある PHP ファイルをアップロードさせ、RCE を引き起こすことも可能です。 8.8 CVE
2023-09-06 03:00:07.146985
CVE-2021-34620 WordPress 用プラグイン WP Fluent Forms < 3.6.67 には、管理用 AJAX アクションのアクセス制御関数に nonce チェックがないため、Cross-Site Request Forgery によるクロスサイトスクリプティングや特権昇格の脆弱性が存在します。 8.8 CVE
2023-09-05 09:00:05.363961
CVE-2021-24728 2.4.2 より前のバージョンの WordPress プラグインでは、order および orderby パラメータを SQL 文で使用する前にサニタイズ、検証、エスケープを行っていないため、会員ページと支払いページに認証済み SQL インジェクションが発生する可能性がありました。 8.8 CVE
2023-09-04 23:00:13.975764
CVE-2021-25036 4.1.5.3 以前の All in One SEO WordPress プラグインには、Jetpack Scan チームによる内部監査で発見された特権昇格の問題があり、悪意のある行為者に、本来アクセスできない保護された REST API エンドポイントへのアクセスを許可する可能性があります。この問題により、最終的には、購読者のような低特権アカウントのユーザーが、影響を受けるサイト上でリモートコード実行を行うことができる可能性があります。 8.8 CVE
2023-09-04 09:00:05.555948
CVE-2022-0384 3.8.17以前のVideo Conferencing with Zoom WordPressプラグインは、vczapi_get_wp_users AJAXアクションに認証がないため、購読者のような認証されたユーザーであれば、ブログに登録されているメールアドレスのリストをダウンロードすることができます。 4.3 CVE
2023-09-04 09:00:05.555306
CVE-2022-1329 WordPress 用プラグイン Elementor Website Builder には、バージョン 3.6.0 から 3.6.2 において、 ~/core/app/modules/onboarding/module.php ファイル内のケイパビリティチェックの欠落により、いくつかの AJAX アクションが不正に実行され、攻撃者がサイトのデータを変更したり、リモートコードの実行に利用可能な不正なファイルをアップロードできる脆弱性が存在します。 8.8 CVE
2023-09-04 03:00:05.129765
CVE-2019-5973 Online Lesson Booking 0.8.6 以前のバージョンには、クロスサイトリクエストフォージェリ(CSRF)の脆弱性があり、リモートの攻撃者は、特定されていないベクターを介して管理者の認証をハイジャックすることが可能です。 8.8 CVE
2023-09-03 23:00:04.775623
CVE-2019-5979 Personalized WooCommerce Cart Page 2.4 以前のバージョンには、クロスサイトリクエストフォージェリ(CSRF)の脆弱性があり、リモートの攻撃者は、特定されていないベクトルを介して管理者の認証をハイジャックすることが可能です。 8.8 CVE
2023-09-03 09:00:04.130847
CVE-2021-24602 1.3以前のHM Multiple Roles WordPressプラグインは、低権限のユーザーがプロフィールページで自分を管理者に設定することを防ぐためのアクセス制御を備えていません。 8.8 CVE
2023-09-03 03:00:06.223227
CVE-2022-0410 5.6 以前の WP Visitor Statistics (Real Time Traffic) WordPress プラグインは、refUrlDetails AJAX アクションを介して SQL 文で使用する前に id パラメータをサニタイズおよびエスケープせず、すべての認証済みユーザーに対して利用可能であるため、SQL インジェクションが発生する恐れがあります。 8.8 CVE
2023-09-02 23:00:04.114819
CVE-2019-5984 Custom CSS Pro 1.0.3 およびそれ以前のバージョンには、クロスサイトリクエストフォージェリ(CSRF)の脆弱性があり、リモートの攻撃者は、特定されていないベクトルを介して管理者の認証をハイジャックすることが可能です。 8.8 CVE
2023-09-02 09:00:04.173562
CVE-2019-5980 1.9.9 より前のバージョンの Related YouTube Videos には、クロスサイトリクエストフォージェリ(CSRF)の脆弱性があり、リモートの攻撃者は、特定されていないベクトルを介して管理者の認証をハイジャックすることが可能です。 8.8 CVE
2023-09-02 03:00:06.101900
CVE-2021-24194 低特権ユーザーは、2.9 より前の Login Protection - Limit Failed Login Attempts WordPress プラグインの AJAX アクション 'cp_plugins_do_button_later_callback' を使用して、WordPress リポジトリから任意のプラグイン(特定のバージョンを含む)をインストールしたり、そのブログから任意のプラグインを有効にすることができ、攻撃者による脆弱なプラグインのインストールを支援するとともに RCE などより重大な脆弱性を引き起こす可能性があります。 8.8 CVE
2023-09-01 23:00:04.248879
CVE-2019-14788 WordPress 4.6.19 以前の Tribulant Newsletters プラグインの wp-admin/admin-ajax.php?action=newsletters_exportmultiple は、exportfile=../ と組み合わせた subscribers[1][1] パラメータにより、ディレクトリトラバーサルとその結果としてリモートでの PHP コード実行を可能にしています。 8.8 CVE
2023-09-01 09:00:06.160268
CVE-2021-39317 AccessPress Themes が開発した WordPress プラグインおよび複数の WordPress テーマには、対象製品の /demo-functions.php ファイルまたは /welcome.php ファイルにある plugin_offline_installer_callback 関数の機能チェックが欠けているため、 plugin_offline_installer AJAX アクションを介して不正なファイルをアップロードされる脆弱性が存在します。対象製品とそのバージョンの一覧は以下のとおりです。WordPressプラグインAccessPress Demo Importer <=1.0.6 WordPress Themes: accesspress-basic <= 3.2.1 accesspress-lite <= 2.92 accesspress-mag <= 2.6.5 accesspress-parallax <= 4.5 accesspress-root <= 2.5 accesspress-store <= 2.4.9 agency-lite <= 1.1.9.6 arrival <= 1.4.2 bingle <= 1.0.4 bloger <= 1.2.6 brovy <= 1.3 construction-lite <= 1.2.5 doko <= 1.0.27 edict-lite <= 1.1.4 eightlaw-lite <= 2.1.5 eightmedi-lite <= 2.1.8 eight-sec <= 1.1.4 eightstore-lite <= 1.2.5 enlighten <= 1.1.4.3.5 fotography <= 2.4.0 opstore <= 1.4.3 parallaxsome <= 1.3.6 punte <= 1.1.2 revolve <= 1.3.1 ripple <= 1.2.0 sakala <= 1.0.4 scrollme <= 2.1.0 storevilla <= 1.4.1 swing-lite <= 1.1.9 the100 <= 1.1.2 the-launcher <= 1.3.1 the-light-light<=2.1.5.0><=1.1.0.2><=1.1.2=1.3.0><=1.3.1=1.3>。2 the-monday <= 1.4.1 ultra-seven <= 1.2.8 uncode-lite <= 1.3.3 vmag <= 1.2.7 vmagazine-lite <= 1.3.5 vmagazine-news <= 1.0.5 wpparallax <= 2.0.6 wp-store <= 1.1.9 zigcy-baby <= 1.0.6 zigcy-cosmetics <= 1.0.5 zigcy-lite <= 2.0.9 8.8 CVE
2023-09-01 03:00:05.296469
CVE-2019-5983 HTML5 Maps 1.6.5.6 以前のバージョンには、クロスサイトリクエストフォージェリ(CSRF)の脆弱性があり、リモートの攻撃者は、特定されていないベクトルを介して管理者の認証をハイジャックすることが可能です。 8.8 CVE
2023-08-31 23:00:05.273068
CVE-2021-24191 低権限ユーザーは、1.8.2 より前の WP Maintenance Mode & Site Under Construction WordPress プラグインの AJAX アクション 'cp_plugins_do_button_job_later_callback' を使用して、WordPress リポジトリから任意のプラグイン(特定のバージョンを含む)をインストールしたり、そのブログから任意のプラグインを有効にできるため、攻撃者が脆弱なプラグインをインストールしやすく、RCE などより重大な脆弱性を引き起こす可能性があります。 8.8 CVE
2023-08-31 09:00:04.139976
CVE-2021-24190 低権限ユーザーは、1.5.2 より前の WooCommerce Conditional Marketing Mailer WordPress プラグインの AJAX アクション 'cp_plugins_do_button_job_later_callback' を使用して、WordPress リポジトリから任意のプラグイン(特定のバージョンを含む)をインストールしたり、そのブログから任意のプラグインを有効化できるため、攻撃者は脆弱なプラグインのインストールに役立ち、RCE などより深刻な脆弱性を引き起こす可能性があります。 8.8 CVE
2023-08-31 03:00:03.683484
CVE-2021-24626 Chameleon CSS WordPress プラグイン 1.2 は、すべての AJAX 呼び出しにおいて CSRF とケイパビリティチェックを行わず、購読者などの認証済みユーザがそれらを呼び出して不正なアクションを実行することを可能にしています。AJAX 呼び出しの一つである remove_css は、SQL 文で使用する前に css_id POST パラメータをサニタイズまたはエスケープしないため、SQL インジェクションが発生します。 8.8 CVE
2023-08-30 23:00:06.546560
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170] [171] [172] [173] [174] [175] [176] [177] [178] [179] [180] [181] [182] [183] [184] [185] [186] [187] [188] [189] [190] [191] [192] [193] [194] [195] [196] [197] [198] [199] [200] [201] [202] [203] [204] [205] [206] [207] [208] [209] [210] [211] [212] [213] [214] [215] [216] [217] [218] [219] [220] [221] [222] [223] [224] [225] [226] [227] [228] [229] [230] [231] [232] [233] [234] [235] [236] [237] [238] [239] [240] [241] [242] [243] [244] [245] [246] [247] [248] [249] [250] [251] [252] [253] [254] [255] [256] [257] [258] [259] [260] [261] [262] [263] [264] [265] [266] [267] (8002)

セキュリティ情報は https://nvd.nist.gov/ の情報を元に提供しております。

Copyright © 2022 frame and surface.