JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2007-005840 | WordPress における重要な情報を取得される脆弱性 | WordPress は、以下に関する処理に不備があるため、重要な情報を取得される脆弱性が存在します。 | CVE-2007-3639 | 4 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005840.html | 2007-07-09 | 2012-12-20 | View |
JVNDB-2013-003240 | WordPress における公開および寄稿の再割り当てについての制限を回避される脆弱性 | WordPress は、ロールの機能を適切にチェックしないため、公開 (publishing) および寄稿 (authorship) の再割り当てについての制限を回避される脆弱性が存在します。 | CVE-2013-2200 | 4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003240.html | 2013-06-21 | 2013-08-19 | View |
JVNDB-2010-005664 | WordPress におけるアクセス制限を回避される脆弱性 | WordPress は、マルチサイトインストールが使用されている場合、一度変更された "site administrators can add users" オプションを永久に保持するため、アクセス制限を回避される脆弱性が存在します。 | CVE-2010-5297 | 2.1 | http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-005664.html | 2010-06-27 | 2014-01-22 | View |
JVNDB-2012-003245 | WordPress におけるクロスサイトスクリプティングの脆弱性 | WordPress は、マルチサイト (multisite) が有効である場合、unfiltered_html へのアクセス制限が適切でないため、クロスサイトスクリプティング攻撃を実行される脆弱性が存在します。 | CVE-2012-3383 | 2.6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003245.html | 2012-06-27 | 2012-07-24 | View |
JVNDB-2012-003247 | WordPress における重要な情報を取得される脆弱性 | WordPress は、プライベート投稿、または下書き投稿などの記事の投稿を適切に制限しないため、重要な情報を取得される脆弱性が存在します。 | CVE-2012-3385 | 5 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003247.html | 2012-06-27 | 2012-07-24 | View |
Page 1164 of 13768, showing 5 records out of 68839 total, starting on record 5816, ending on 5820