- 2025年3月25日
SiteOrigin の WordPress 用 siteorigin widgets bundle におけるクロスサイトスクリプティングの脆弱性
SiteOriginのWordPress用siteoriginwidgetsbundleには、クロスサイトスクリプティングの脆弱性が存在します。
SiteOriginのWordPress用siteoriginwidgetsbundleには、クロスサイトスクリプティングの脆弱性が存在します。
AMSS++projectのAMSS++には、SQLインジェクションの脆弱性が存在します。
LinuxのLinuxKernel等複数ベンダの製品には、解放済みメモリの使用に関する脆弱性が存在します。
LinuxのLinuxKernel等複数ベンダの製品には、古典的バッファオーバーフローの脆弱性が存在します。
Santesoftが提供するSanteDICOMViewerProには、次の脆弱性が存在します。*境界外書き込み(CWE-787)-CVE-2025-2480
IBMのEngineeringLifecycleOptimization–Publishingには、非効率的な正規表現の複雑さに関する脆弱性が存在します。
Wow-CompanyのWordPress用wowskypebuttonsには、クロスサイトリクエストフォージェリの脆弱性が存在します。
シーメンスのsolidedgese2024には、ヒープベースのバッファオーバーフローの脆弱性、境界外書き込みに関する脆弱性が存在します。
codebardのWordPress用CodeBardHelpDeskには、クロスサイトスクリプティングの脆弱性が存在します。
VeronaLabsのWordPress用WPSMSには、クロスサイトスクリプティングの脆弱性が存在します。
tychesoftwaresのWordPress用arconixshortcodesには、認証の欠如に関する脆弱性が存在します。
PluginUs.NetのWordPress用HUSKY–ProductsFilterforWooCommerceProfessionalには、クロスサイトスクリプティングの脆弱性が存在します。
coolpluginsのWordPress用cryptocurrencywidgetsforelementorには、誤って解決された名前や参照の使用に関する脆弱性が存在します。
AyeCodeLtdのWordPress用GeoDirectoryには、クロスサイトスクリプティングの脆弱性が存在します。
PodloveのWordPress用PodlovePodcastPublisherには、クロスサイトスクリプティングの脆弱性が存在します。
BoldGridのWordPress用postandpagebuilderbyboldgrid–visualdraganddropeditorには、クロスサイトスクリプティングの脆弱性が存在します……
BoldGridのWordPress用postandpagebuilderbyboldgrid–visualdraganddropeditorには、クロスサイトスクリプティングの脆弱性が存在します……
SchneiderElectricが提供するModiconはプログラマブルロジックコントローラー(PLC)です。Modiconには次の脆弱性が存在します。*不適切な入力確認(CWE-20)−CVE-2024-11737
VMwareESXi、VMwareCloudFoundation、VMwareTelcoCloudInfrastructure等複数のVMware製品には、境界外書き込みに関する脆弱性、任意の場所に任意の値を書き込み可能な……
VMwareESXi、VMwareCloudFoundation、VMwareFusion等複数のVMware製品には、境界外読み取りに関する脆弱性が存在します。
VMwareESXi、VMwareCloudFoundation、VMwareTelcoCloudInfrastructure等複数のVMware製品には、Time-of-checkTime-of-use(TOCTOU……
PodloveのWordPress用PodlovePodcastPublisherには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ElementorのWordPress用ElementorWebsiteBuilderには、クロスサイトスクリプティングの脆弱性が存在します。
codebardのWordPress用CodeBardHelpDeskには、クロスサイトリクエストフォージェリの脆弱性が存在します。
PluginUs.NetのWordPress用HUSKY–ProductsFilterforWooCommerceProfessionalには、パストラバーサルの脆弱性が存在します。
LinuxのLinuxKernel等複数ベンダの製品には、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
LinuxのLinuxKernelには、制限またはスロットリング無しのリソースの割り当てに関する脆弱性が存在します。
SchneiderElectricが提供するModiconには、不適切な入力確認の脆弱性が存在します。
Philipsが提供するIntellispaceCardiovascular(ISCV)には、複数の脆弱性が存在します。
HasThemesのWordPress用hteasyga4(googleanalytics4)には、認証の欠如に関する脆弱性が存在します。
InductiveAutomationのIgnitionには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
D-LinkSystems,Inc.のDIR-2150ファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
D-LinkSystems,Inc.のDIR-2150ファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
D-LinkSystems,Inc.のDIR-2150ファームウェアには、OSコマンドインジェクションの脆弱性が存在します。
D-LinkSystems,Inc.のDIR-2150ファームウェアには、不特定の脆弱性が存在します。
OpenVPNTechnologiesのOpenVPNには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
OpenVPNTechnologiesのOpenVPNには、境界外書き込みに関する脆弱性が存在します。
ThemeMakersのWordPress用ThemeMakersPayPalExpressCheckoutには、クロスサイトスクリプティングの脆弱性が存在します。
HashThemesのWordPress用Totalには、認証の欠如に関する脆弱性が存在します。
E4Js.r.l.のWordPress用VikRentCarCarRentalManagementSystemには、クロスサイトリクエストフォージェリの脆弱性が存在します。
VladimirAnokhinのWordPress用WPShortcodesUltimateには、クロスサイトスクリプティングの脆弱性が存在します。
XWikiのXwiki用ConfluenceMigratorApplication(Pro)には、不特定の脆弱性が存在します。
AdvantiveのVeraCoreには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
WPChillのWordPress用SimpleRestrictには、不特定の脆弱性が存在します。
N-MediaのWordPress用CommentsExtraFieldsForPost,PagesandCPTには、クロスサイトリクエストフォージェリの脆弱性が存在します。
HuaweiのEMUIおよびHarmonyOSには、不十分なパーミッションまたは特権の不適切な処理に関する脆弱性、アクセス制御に関する脆弱性が存在します。
HuaweiのEMUIおよびHarmonyOSには、デジタル署名の検証に関する脆弱性が存在します。
HuaweiのEMUIおよびHarmonyOSには、不適切なデフォルトパーミッションに関する脆弱性が存在します。
TecheshtaのWordPress用CardElementsforElementorには、クロスサイトスクリプティングの脆弱性が存在します。
MayuriK.のBestonlinenewsportalprojectinphpfreedownloadには、SQLインジェクションの脆弱性が存在します。
MayuriK.のBestonlinenewsportalprojectinphpfreedownloadには、SQLインジェクションの脆弱性が存在します。
funnelkitのWordPress用SlingBlocks–GutenbergBlocksbyFunnelKit(FormerlyWooFunnels)には、クロスサイトスクリプティングの脆弱性が存在……
rajkakadiyaのWordPress用PasswordProtectedStoreforWooCommerceには、不特定の脆弱性が存在します。
SchneiderElectricが提供するUni-Telwayドライバには、不適切な入力確認の脆弱性が存在します。
JouniMalinenが提供するhostapdには、RADIUSパケットの取り扱いに不適切な部分があり、中間者攻撃を受ける可能性があります。
IBMのIBMInfoSphereInformationServerには、不特定の脆弱性が存在します。
IBMのIBMInfoSphereInformationServerには、パストラバーサルの脆弱性が存在します。
IBMのIBMOpenPageswithWatsonには、セッションの固定化の脆弱性が存在します。
IBMのIBMOpenPageswithWatsonには、不適切なログ出力の無効化に関する脆弱性、エンコードおよびエスケープに関する脆弱性が存在します。
IBMのIBMAsperaSharesOnDemandには、クロスサイトスクリプティングの脆弱性が存在します。
[redirecturl=”https://www.jpcert.or.jp/at/2025/at250006.html”]
[redirecturl=”https://www.jpcert.or.jp/at/2025/at250005.html”]
code-projectsのBudgetManagementInPHPWithSourceCodeには、SQLインジェクションの脆弱性が存在します。
kitforestのWordPress用BetterElementorAddonsには、クロスサイトスクリプティングの脆弱性が存在します。
logicore.ccのWordPress用PocketNewsGeneratorには、クロスサイトリクエストフォージェリの脆弱性が存在します。
LinuxのLinuxKernel等複数ベンダの製品には、境界外読み取りに関する脆弱性が存在します。
ApacheTomcatのpartialPUTの元の実装には、リモートコード実行、情報漏えいや改ざんとなり得る脆弱性が存在します。
ThemifyのWordPress用ThemifyShortcodesには、クロスサイトスクリプティングの脆弱性が存在します。
BMCSoftwareのcontrol-mには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
BMCSoftwareのcontrol-mには、クロスサイトスクリプティングの脆弱性、クロスサイトスクリプティングの脆弱性が存在します。
MicroDicomのDICOMviewerには、ヒープベースのバッファオーバーフローの脆弱性、境界外書き込みに関する脆弱性が存在します。
IBMのIBMEngineeringRequirementsManagementDOORSNextには、認証情報の不十分な保護に関する脆弱性が存在します。
IBMのIBMSterlingB2BIntegratorには、クロスサイトスクリプティングの脆弱性が存在します。
IBMのIBMWebSphereApplicationServerには、XML外部エンティティの脆弱性が存在します。
qzw1210のshishuocmsには、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。
MayuriK.のBestStudentResultManagementSystemProjectsourcecodeinPHPandMySQLFreeDownloadには、認証の欠如に関する脆弱性が存在し……
spicethemesのWordPress用Newscrunchには、クロスサイトリクエストフォージェリの脆弱性が存在します。
qzw1210のshishuocmsには、クロスサイトリクエストフォージェリの脆弱性、認証の欠如に関する脆弱性が存在します。
マイクロソフトのMicrosoftEdgeChromiumには、オープンリダイレクトの脆弱性が存在します。
MarcoIngraitiのWordPress用Actionwearproductssyncには、パストラバーサルの脆弱性が存在します。
magayoのWordPress用magayoLotteryResultsには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ElulaTechPrivateLimitedのWordPress用ELEXWordPressHelpDesk&CustomerTicketingSystemには、認証の欠如に関する脆弱性が存在します。
KevinBrentのWordPress用MortgageLeadCaptureSystemには、クロスサイトリクエストフォージェリの脆弱性が存在します。