slug: wordpress

Explanation

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 Example
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 Related tags

🛡 Vulnerabilities tagged with this 2,684

ID Title
CVE-2017-9429 SQL Injection in wordpress (CVE-2017-9429)
CVE-2017-9603 SQL Injection in wordpress (CVE-2017-9603)
CVE-2017-9418 SQL Injection in wordpress (CVE-2017-9418)
CVE-2015-3634 Information Disclosure in wordpress (CVE-2015-3634)
CVE-2014-9310 Cross-Site Scripting (XSS) in wordpress (CVE-2014-9310)
CVE-2017-9420 Cross-Site Scripting (XSS) in wordpress (CVE-2017-9420)
CVE-2017-9336 The WP Editor.MD plugin 1.6 for WordPress has a stored XSS vulnerability in the content of a post.
CVE-2017-9337 Cross-Site Scripting (XSS) in wordpress (CVE-2017-9337)
CVE-2017-9288 Cross-Site Scripting (XSS) in wordpress (CVE-2017-9288)
CVE-2015-4455 Unrestricted File Upload in wordpress (CVE-2015-4455)
CVE-2015-4704 Path Traversal in wordpress (CVE-2015-4704)
CVE-2015-5468 Path Traversal in wordpress (CVE-2015-5468)
CVE-2015-5469 Path Traversal in wordpress (CVE-2015-5469)
CVE-2015-5609 Path Traversal in wordpress (CVE-2015-5609)
CVE-2015-5682 Vulnerability in wordpress (CVE-2015-5682)
CVE-2016-4903 Cross-Site Scripting (XSS) in wordpress (CVE-2016-4903)
CVE-2016-4904 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2016-4904)
CVE-2016-4905 SQL Injection in wordpress (CVE-2016-4905)
CVE-2017-9061 Cross-Site Scripting (XSS) in wordpress (CVE-2017-9061)
CVE-2017-9062 In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
CVE-2017-9063 Cross-Site Scripting (XSS) in wordpress (CVE-2017-9063)
CVE-2017-9064 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-9064)
CVE-2017-9065 Vulnerability in wordpress (CVE-2017-9065)
CVE-2017-9066 SSRF (Server-Side Request Forgery) in wordpress (CVE-2017-9066)
CVE-2015-3998 Cross-Site Scripting (XSS) in wordpress (CVE-2015-3998)
CVE-2015-4070 Open Redirect in wordpress (CVE-2015-4070)
CVE-2017-8875 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-8875)
CVE-2017-8295 Vulnerability in wordpress (CVE-2017-8295)
CVE-2017-7723 XSS exists in Easy WP SMTP (before 1.2.5), a WordPress Plugin, via the e-mail subject or body.
CVE-2017-8099 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-8099)

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →