slug: wordpress

Explanation

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 Example
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,684

ID Title
CVE-2017-14845 Mojoomla WPCHURCH Church Management System for WordPress allows SQL Injection via the id parameter.
CVE-2017-14846 Mojoomla Hospital Management System for WordPress allows SQL Injection via the id parameter.
CVE-2017-14847 Mojoomla WPAMS Apartment Management System for WordPress allows SQL Injection via the id parameter.
CVE-2017-2551 Vulnerability in wordpress (CVE-2017-2551)
CVE-2017-14622 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14622)
CVE-2017-14760 SQL Injection in wordpress (CVE-2017-14760)
CVE-2017-14766 Authentication Bypass in wordpress (CVE-2017-14766)
CVE-2017-14751 The Intense WP "WP Jobs" plugin 1.5 for WordPress has XSS, related to the Job Qualification field.
CVE-2015-7670 SQL Injection in wordpress (CVE-2015-7670)
CVE-2017-14125 SQL Injection in wordpress (CVE-2017-14125)
CVE-2017-14718 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14718)
CVE-2017-14719 Path Traversal in wordpress (CVE-2017-14719)
CVE-2017-14720 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14720)
CVE-2017-14721 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14721)
CVE-2017-14722 Path Traversal in wordpress (CVE-2017-14722)
CVE-2017-14723 SQL Injection in wordpress (CVE-2017-14723)
CVE-2017-14724 Before version 4.8.2, WordPress was vulnerable to cross-site scripting in oEmbed discovery.
CVE-2017-14725 Open Redirect in wordpress (CVE-2017-14725)
CVE-2017-14726 Cross-Site Scripting (XSS) in wordpress (CVE-2017-14726)
CVE-2015-2826 Information Disclosure in wordpress (CVE-2015-2826)
CVE-2015-3299 Cross-Site Scripting (XSS) in wordpress (CVE-2015-3299)
CVE-2015-4089 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-4089)
CVE-2017-14530 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-14530)
CVE-2017-1002022 SQL Injection in wordpress (CVE-2017-1002022)
CVE-2017-1002023 SQL Injection in wordpress (CVE-2017-1002023)
CVE-2017-1002025 SQL Injection in wordpress (CVE-2017-1002025)
CVE-2017-1002026 SQL Injection in wordpress (CVE-2017-1002026)
CVE-2017-1002027 SQL Injection in wordpress (CVE-2017-1002027)
CVE-2017-1002028 SQL Injection in wordpress (CVE-2017-1002028)
CVE-2017-1002000 Unrestricted File Upload in wordpress (CVE-2017-1002000)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →