JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001093  WordPress のウィジェット編集のアクセシビリティモード機能におけるクロスサイトリクエストフォージェリの脆弱性  WordPress のウィジェット編集のアクセシビリティモード機能には、wp-admin/includes/class-wp-screen.php および wp-admin/widgets.php に関する処理に不備があるため、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2017-5492 6.8  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001093.html  2017-01-11  2017-01-26  View
JVNDB-2014-003845  WordPress のウイジェットの実装の wp-includes/class-wp-customize-widgets.php における任意のコードを実行される脆弱性  WordPress のウイジェットの実装の wp-includes/class-wp-customize-widgets.php には、任意のコードを実行される脆弱性が存在します。  CVE-2014-5203 7.5  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-003845.html  2014-08-06  2014-08-19  View
JVNDB-2012-003246  WordPress のカスタマイザにおけるクロスサイトリクエストフォージェリの脆弱性  WordPress のカスタマイザ (customizer) には、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2012-3384 6.8  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-003246.html  2012-06-27  2012-07-24  View
JVNDB-2016-003363  WordPress のカスタマイザーにおけるリダイレクト制限を回避される脆弱性  WordPress のカスタマイザーには、リダイレクト制限を回避される脆弱性が存在します。  CVE-2016-5832 http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-003363.html  2016-06-21  2016-06-30  View
JVNDB-2008-005718  WordPress のクッキー認証メソッドにおけるクッキーを偽造される脆弱性  WordPress のクッキー認証メソッドは、USERNAME および EXPIRY_TIME を含む連結した文字列のハッシュに依存するため、クッキーを偽造される脆弱性が存在します。  CVE-2008-1930 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-005718.html  2008-04-25  2012-12-20  View

Page 12495 of 13768, showing 5 records out of 68839 total, starting on record 62471, ending on 62475

Actions