JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2012-005810  WordPress における有効なセッション識別子を取得される脆弱性  WordPress は、管理者がログアウトする際に、wordpress_sec セッション cookie を無効にしないため、有効なセッション識別子を取得される、またはデータを改ざんされる脆弱性が存在します。  CVE-2012-5868 2.6  http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-005810.html  2012-12-27  2012-12-28  View
JVNDB-2014-001958  WordPress における投稿を公開される脆弱性  WordPress は、wp-admin/includes/post.php および wp-admin/includes/class-wp-posts-list-table.php に関する処理に不備があるため、投稿を公開される脆弱性が存在します。  CVE-2014-0165 http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-001958.html  2014-04-08  2014-04-11  View
JVNDB-2013-003240  WordPress における公開および寄稿の再割り当てについての制限を回避される脆弱性  WordPress は、ロールの機能を適切にチェックしないため、公開 (publishing) および寄稿 (authorship) の再割り当てについての制限を回避される脆弱性が存在します。  CVE-2013-2200 http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003240.html  2013-06-21  2013-08-19  View
JVNDB-2013-003242  WordPress における任意のファイルを読まれる脆弱性  WordPress には、XML 外部実体 (XXE) 問題に関連して、任意のファイルを読まれる脆弱性が存在します。  CVE-2013-2202 4.3  http://jvndb.jvn.jp/ja/contents/2013/JVNDB-2013-003242.html  2013-06-21  2013-08-19  View
JVNDB-2007-005017  WordPress における任意のファイルの存在を特定される脆弱性  WordPress には、任意のファイルの存在を特定される、および特定のファイルの一部を読まれる脆弱性が存在します。  CVE-2007-0541 http://jvndb.jvn.jp/ja/contents/2007/JVNDB-2007-005017.html  2007-01-29  2012-12-20  View

Page 1305 of 13768, showing 5 records out of 68839 total, starting on record 6521, ending on 6525

Actions