脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2015-5682 |
|
wordpress の脆弱性 (CVE-2015-5682)
wordpress に 脆弱性 (CVE-2015-5682) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-4903 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-4903)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-4903) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-4904 |
|
wordpress に CSRF (CVE-2016-4904)
wordpress に 脆弱性 (CVE-2016-4904) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2016-4905 |
|
wordpress に SQLインジェクション (CVE-2016-4905)
wordpress に SQLインジェクション (CVE-2016-4905) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9061 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-9061)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-9061) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9062 |
|
In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
|
| CVE-2017-9063 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-9063)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-9063) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-9064 |
|
wordpress に CSRF (CVE-2017-9064)
wordpress に 脆弱性 (CVE-2017-9064) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-9065 |
|
wordpress の脆弱性 (CVE-2017-9065)
wordpress に 脆弱性 (CVE-2017-9065) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-9066 |
|
wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2017-9066)
wordpress に SSRF (CVE-2017-9066) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-8917 |
|
sqli に SQLインジェクション (CVE-2017-8917)
sqli に SQLインジェクション (CVE-2017-8917) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2015-3998 |
|
wordpress に クロスサイトスクリプティング (CVE-2015-3998)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2015-3998) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2015-4070 |
|
wordpress に オープンリダイレクト (CVE-2015-4070)
wordpress に 脆弱性 (CVE-2015-4070) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-8875 |
|
wordpress に CSRF (CVE-2017-8875)
wordpress に 脆弱性 (CVE-2017-8875) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-8295 |
|
wordpress の脆弱性 (CVE-2017-8295)
wordpress に 脆弱性 (CVE-2017-8295) が存在。データの不正な改ざんを許す可能性があります。`Host header` 経由で攻撃可能。
|
| CVE-2017-7983 |
|
joomla に 情報漏洩 (CVE-2017-7983)
joomla に 脆弱性 (CVE-2017-7983) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-7984 |
|
joomla に クロスサイトスクリプティング (CVE-2017-7984)
joomla に XSS (クロスサイトスクリプティング) (CVE-2017-7984) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-7985 |
|
joomla に クロスサイトスクリプティング (CVE-2017-7985)
joomla に XSS (クロスサイトスクリプティング) (CVE-2017-7985) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-7986 |
|
joomla に クロスサイトスクリプティング (CVE-2017-7986)
joomla に XSS (クロスサイトスクリプティング) (CVE-2017-7986) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-7987 |
|
joomla に クロスサイトスクリプティング (CVE-2017-7987)
joomla に XSS (クロスサイトスクリプティング) (CVE-2017-7987) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-7988 |
|
joomla の脆弱性 (CVE-2017-7988)
joomla に 脆弱性 (CVE-2017-7988) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-7989 |
|
joomla に 危険なファイルアップロード (CVE-2017-7989)
joomla に 脆弱性 (CVE-2017-7989) が存在。データの不正な改ざんを許す可能性があります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-8057 |
|
joomla に 情報漏洩 (CVE-2017-8057)
joomla に 脆弱性 (CVE-2017-8057) が存在。不正な操作・情報露出のリスクがあります。対策: `3.7.0` 以上に更新。
|
| CVE-2017-7723 |
|
XSS exists in Easy WP SMTP (before 1.2.5), a WordPress Plugin, via the e-mail subject or body.
XSS exists in Easy WP SMTP (before 1.2.5), a WordPress Plugin, via the e-mail subject or body.
|
| CVE-2017-8099 |
|
wordpress に CSRF (CVE-2017-8099)
wordpress に 脆弱性 (CVE-2017-8099) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-8100 |
|
wordpress に CSRF (CVE-2017-8100)
wordpress に 脆弱性 (CVE-2017-8100) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2016-3109 |
|
shopware の脆弱性 (CVE-2016-3109)
shopware に 脆弱性 (CVE-2016-3109) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6919 |
|
drupal の脆弱性 (CVE-2017-6919)
drupal に 脆弱性 (CVE-2017-6919) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7719 |
|
wordpress に SQLインジェクション (CVE-2017-7719)
wordpress に SQLインジェクション (CVE-2017-7719) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-7579 |
|
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
inc/PMF/Faq.php in phpMyFAQ before 2.9.7 has XSS in the question field.
|
| CVE-2017-1001000 |
|
wordpress の脆弱性 (CVE-2017-1001000)
wordpress に 脆弱性 (CVE-2017-1001000) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-6370 |
|
typo3 の脆弱性 (CVE-2017-6370)
typo3 に 脆弱性 (CVE-2017-6370) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6954 |
|
wordpress に 権限昇格 (CVE-2017-6954)
wordpress に 脆弱性 (CVE-2017-6954) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6955 |
|
wordpress の脆弱性 (CVE-2017-6955)
wordpress に 脆弱性 (CVE-2017-6955) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2016-0770 |
|
wordpress に クロスサイトスクリプティング (CVE-2016-0770)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2016-0770) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6377 |
|
drupal に 認可不備 (CVE-2017-6377)
drupal に 脆弱性 (CVE-2017-6377) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-6379 |
|
drupal に CSRF (CVE-2017-6379)
drupal に 脆弱性 (CVE-2017-6379) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6381 |
|
drupal の脆弱性 (CVE-2017-6381)
drupal に 脆弱性 (CVE-2017-6381) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6814 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-6814)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-6814) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6815 |
|
wordpress の脆弱性 (CVE-2017-6815)
wordpress に 脆弱性 (CVE-2017-6815) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6816 |
|
wordpress に 認可不備 (CVE-2017-6816)
wordpress に 脆弱性 (CVE-2017-6816) が存在。データの不正な改ざんを許す可能性があります。
|
| CVE-2017-6817 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-6817)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-6817) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6818 |
|
wordpress に クロスサイトスクリプティング (CVE-2017-6818)
wordpress に XSS (クロスサイトスクリプティング) (CVE-2017-6818) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6819 |
|
wordpress に CSRF (CVE-2017-6819)
wordpress に 脆弱性 (CVE-2017-6819) が存在。不正な操作・情報露出のリスクがあります。
|
| CVE-2017-6570 |
|
wordpress に SQLインジェクション (CVE-2017-6570)
wordpress に SQLインジェクション (CVE-2017-6570) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6571 |
|
wordpress に SQLインジェクション (CVE-2017-6571)
wordpress に SQLインジェクション (CVE-2017-6571) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6572 |
|
wordpress に SQLインジェクション (CVE-2017-6572)
wordpress に SQLインジェクション (CVE-2017-6572) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6573 |
|
wordpress に SQLインジェクション (CVE-2017-6573)
wordpress に SQLインジェクション (CVE-2017-6573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6574 |
|
wordpress に SQLインジェクション (CVE-2017-6574)
wordpress に SQLインジェクション (CVE-2017-6574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2017-6575 |
|
wordpress に SQLインジェクション (CVE-2017-6575)
wordpress に SQLインジェクション (CVE-2017-6575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|