JVN List
Name | Title | Summary | Cveinfo | Cvssv2 | Jvnurl | Published Date | Last Updated Date | Actions |
---|---|---|---|---|---|---|---|---|
JVNDB-2012-005810 | WordPress における有効なセッション識別子を取得される脆弱性 | WordPress は、管理者がログアウトする際に、wordpress_sec セッション cookie を無効にしないため、有効なセッション識別子を取得される、またはデータを改ざんされる脆弱性が存在します。 | CVE-2012-5868 | 2.6 | http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005810.html | 2012-12-27 | 2012-12-28 | View |
JVNDB-2014-001958 | WordPress における投稿を公開される脆弱性 | WordPress は、wp-admin/includes/post.php および wp-admin/includes/class-wp-posts-list-table.php に関する処理に不備があるため、投稿を公開される脆弱性が存在します。 | CVE-2014-0165 | 4 | http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001958.html | 2014-04-08 | 2014-04-11 | View |
JVNDB-2013-003240 | WordPress における公開および寄稿の再割り当てについての制限を回避される脆弱性 | WordPress は、ロールの機能を適切にチェックしないため、公開 (publishing) および寄稿 (authorship) の再割り当てについての制限を回避される脆弱性が存在します。 | CVE-2013-2200 | 4 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003240.html | 2013-06-21 | 2013-08-19 | View |
JVNDB-2013-003242 | WordPress における任意のファイルを読まれる脆弱性 | WordPress には、XML 外部実体 (XXE) 問題に関連して、任意のファイルを読まれる脆弱性が存在します。 | CVE-2013-2202 | 4.3 | http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003242.html | 2013-06-21 | 2013-08-19 | View |
JVNDB-2007-005017 | WordPress における任意のファイルの存在を特定される脆弱性 | WordPress には、任意のファイルの存在を特定される、および特定のファイルの一部を読まれる脆弱性が存在します。 | CVE-2007-0541 | 5 | http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005017.html | 2007-01-29 | 2012-12-20 | View |
Page 1305 of 13768, showing 5 records out of 68839 total, starting on record 6521, ending on 6525