JVN List

Name Title Summary Cveinfo Cvssv2 Jvnurl Published Date Last Updated Date Actions
JVNDB-2016-000118  WordPress 用プラグイン「Welcart e-Commerce」におけるセッション管理不備の脆弱性  コルネ株式会社が提供するWordPress 用プラグイン「Welcart e-Commerce」には、セッション管理不備の脆弱性が存在します。  CVE-2016-4828 6.4  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000118.html  2016-06-24  2016-06-28  View
JVNDB-2016-000115  WordPress 用プラグイン「Welcart e-Commerce」における PHP オブジェクトインジェクションの脆弱性  コルネ株式会社が提供する WordPress 用プラグイン「Welcart e-Commerce」には、信頼できない POST の値をアンシリアライズする問題に起因する PHP オブジェクトインジェクションの脆弱性が存在します。  CVE-2016-4825 6.8  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000115.html  2016-06-24  2016-06-29  View
JVNDB-2016-000116  WordPress 用プラグイン「Welcart e-Commerce」におけるクロスサイトスクリプティングの脆弱性  コルネ株式会社が提供する WordPress 用プラグイン「Welcart e-Commerce」には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2016-4826 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000116.html  2016-06-24  2016-06-29  View
JVNDB-2016-000117  WordPress 用プラグイン「Welcart e-Commerce」におけるクロスサイトスクリプティングの脆弱性  コルネ株式会社が提供する WordPress 用プラグイン「Welcart e-Commerce」には、クロスサイトスクリプティング (CWE-79) の脆弱性が存在します。  CVE-2016-4827 4.3  http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-000117.html  2016-06-24  2016-06-28  View
JVNDB-2015-000200  WordPress 用プラグイン Welcart における SQL インジェクションの脆弱性  コルネ株式会社が提供する Welcart は、ショッピングサイトを構築するための WordPress 用プラグインです。Welcart には、admin.php における search[column] および switch パラメータの処理に起因する SQL インジェクション (CWE-89) の脆弱性が存在します。  CVE-2015-7791 6.5  http://jvndb.jvn.jp/ja/contents/2015/JVNDB-2015-000200.html  2015-12-17  2016-01-07  View

Page 648 of 13768, showing 5 records out of 68839 total, starting on record 3236, ending on 3240

Actions