JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2017-000074  WordPress 用プラグイン Booking Calendar におけるクロスサイトスクリプティングの脆弱性  wpdevelop が提供する WordPress 用プラグイン Booking Calendar には、格納型のクロスサイトスクリプティング(CWE-79) の脆弱性が存在します。  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-000074.html  2017-04-20  2017-04-20  View
JVNDB-2017-001938  WPO-Foundation WebPageTest における脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性  WPO-Foundation WebPageTest は、ユーザに提供されたデータを十分にフィルタリングしないため、脆弱な Web サイトのコンテキスト内のブラウザで任意の HTML およびスクリプトコードを実行される脆弱性が存在します。  CVE-2017-6396 4.3  http://jvndb.jvn.jp/ja/contents/2017/JVNDB-2017-001938.html  2017-03-01  2017-03-23  View
JVNDB-2008-006476  wPortfolio の admin/upload_form.php における任意のコードを実行される脆弱性  wPortfolio の admin/upload_form.php は、ファイルをアップロードされることにより、任意のコードを実行される脆弱性が存在します。  CVE-2008-5220 10  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006476.html  2008-11-25  2012-12-20  View
JVNDB-2008-006477  wPortfolio の admin/userinfo.php における admin アカウントのパスワードを変更される脆弱性  wPortfolio の admin/userinfo.php の account_save アクションは、認証を必要としない、および元のパスワードの知識を必要しないため、admin アカウントのパスワードを変更される脆弱性が存在します。  CVE-2008-5221 7.5  http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-006477.html  2008-11-25  2012-12-20  View
JVNDB-2010-003197  wpQuiz における SQL インジェクションの脆弱性  wpQuiz には、SQL インジェクションの脆弱性が存在します。  CVE-2010-3608 7.5  http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-003197.html  2010-09-24  2012-03-27  View

Page 12770 of 13768, showing 5 records out of 68839 total, starting on record 63846, ending on 63850

Actions