JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-001910  WordPress 用 Invite Anyone プラグインの by-email/by-email.php における招待メールの件名および本文を変更される脆弱性  WordPress 用 Invite Anyone プラグインの by-email/by-email.php には、変更不可であるべき招待メールの件名および本文を変更され、その結果、ソーシャルエンジニアリング攻撃を実行される脆弱性が存在します。  CVE-2017-6955 http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001910.html  2017-03-14  2017-03-22  View
JVNDB-2014-007406  WordPress 用 IP Ban プラグインにおけるクロスサイトリクエストフォージェリの脆弱性  WordPress 用 IP Ban (simple-ip-ban) プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-9413 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007406.html  2014-12-12  2015-01-05  View
JVNDB-2014-007339  WordPress 用 iTwitter プラグインにおけるクロスサイトリクエストフォージェリの脆弱性  WordPress 用 iTwitter プラグインには、クロスサイトリクエストフォージェリの脆弱性が存在します。  CVE-2014-9336 6.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007339.html  2014-12-09  2014-12-24  View
JVNDB-2011-003194  WordPress 用 Jetpack プラグインにおける SQL インジェクションの脆弱性  WordPress 用 Jetpack プラグインの modules/sharedaddy.php には、SQL インジェクションの脆弱性が存在します。  CVE-2011-4673 7.5  http://jvndb.jvn.jp/ja/contents/2011/JVNDB-2011-003194.html  2011-12-02  2011-12-06  View
JVNDB-2014-002212  WordPress 用 Jetpack プラグインにおける制限を回避される脆弱性  WordPress 用 Jetpack プラグインは、XML-RPC サービスへのアクセスを適切に制限しないため、制限を回避され、記事 (post) を公開される脆弱性が存在します。  CVE-2014-0173 5.8  http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-002212.html  2014-04-10  2014-04-24  View

Page 12550 of 13768, showing 5 records out of 68839 total, starting on record 62746, ending on 62750

Actions