- 2025年2月27日
aThemes の WordPress 用 aThemes Addons for Elementor におけるクロスサイトスクリプティングの脆弱性
aThemesのWordPress用aThemesAddonsforElementorには、クロスサイトスクリプティングの脆弱性が存在します。
aThemesのWordPress用aThemesAddonsforElementorには、クロスサイトスクリプティングの脆弱性が存在します。
libexpatprojectのlibexpat等複数ベンダの製品には、DTDの再帰的なエンティティ参照の不適切な制限に関する脆弱性が存在します。
NinjaTeamのWordPress用filesterには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
code-projectsのpointofsalesandinventorymanagementsystemには、SQLインジェクションの脆弱性が存在します。
UltimateMemberGroupLtdのWordPress用UltimateMemberには、SQLインジェクションの脆弱性が存在します。
iteachyouのdreamercmsには、クロスサイトリクエストフォージェリの脆弱性が存在します。
frentixGmbHのOpenOlatには、XML外部エンティティの脆弱性が存在します。
YIKESInc.のWordPress用CustomProductTabsforWooCommerceには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
PluginUs.NetのWordPress用wordpressmetadataandtaxonomiesfilterには、SQLインジェクションの脆弱性が存在します。
NabilLemsiehのWordPress用HurryTimer–AnScarcityandUrgencyCountdownTimerforWordPress&WooCommerceに……
ビビッドカラーズ株式会社のWordPress用AFormsEatsには、エラーメッセージによる情報漏えいに関する脆弱性が存在します。
RaptiveのWordPress用RaptiveAdsには、認証の欠如に関する脆弱性が存在します。
RockwellAutomationが提供するPowerFlex755には、重要な情報の平文送信の脆弱性が存在します。
ThemeumのWordPress用Qubelyには、クロスサイトスクリプティングの脆弱性が存在します。
NeedyaminのLibrary-Card-Systemには、SQLインジェクションの脆弱性が存在します。
NeedyaminのLibrary-Card-Systemには、SQLインジェクションの脆弱性が存在します。
themeficのWordPress用Tourfic–UltimateTravelBooking,HotelBooking&CarRentalWordPressPlugin|WooCom……
vanquishのWordPress用WooCommerceCustomersManagerには、認証の欠如に関する脆弱性が存在します。
ApusWPのCampress–ResponsiveEducationWordPressThemeには、不特定の脆弱性が存在します。
campcodesのOnlineJobFinderSystemには、SQLインジェクションの脆弱性が存在します。
CimattiConsultingのWordPress用wordpresscontactformsには、認証の欠如に関する脆弱性が存在します。
s2MemberのWordPress用s2MemberProプラグインには、信頼できないデータのデシリアライゼーションに関する脆弱性が存在します。
benbodhiのWordPress用svgsupportには、クロスサイトスクリプティングの脆弱性が存在します。
WPExpertsのWordPress用postsmtpには、クロスサイトスクリプティングの脆弱性が存在します。
fabianrosのsimplecarrentalsystemには、SQLインジェクションの脆弱性が存在します。
campcodesのOnlineExaminationSysteminPHPMySQLFreeSourceCodeには、SQLインジェクションの脆弱性が存在します。
campcodesのOnlineExaminationSysteminPHPMySQLFreeSourceCodeには、SQLインジェクションの脆弱性が存在します。
enituretechnologyのWordPress用LTLFreightQuotes–ForCustomersofFedExFreightには、SQLインジェクションの脆弱性が存在します。
anishaのMobileShopINPHP,CSS,JavaScript,ANDMYSQLには、SQLインジェクションの脆弱性が存在します。
campcodesのOnlineLaundryManagementSystemには、SQLインジェクションの脆弱性が存在します。
campcodesのOnlineLaundryManagementSystemには、ユーザ制御の鍵による認証回避に関する脆弱性が存在します。
unalignedcodeのWordPress用StrayRandomQuotesには、クロスサイトスクリプティングの脆弱性が存在します。
SVSWebSoftのWordPress用SVSPricingTablesには、クロスサイトリクエストフォージェリの脆弱性が存在します。
EnitureLLC.のWordPress用LTLFreightQuotes–ForCustomersofFedExFreightには、SQLインジェクションの脆弱性が存在します。
EnitureLLC.のWordPress用SmallPackageQuotes–UPSEditionには、SQLインジェクションの脆弱性が存在します。
MasoudAminiのWordPress用ZarinpalPaidDownloadには、危険なタイプのファイルの無制限アップロードに関する脆弱性が存在します。
campcodesのOnlineLaundryManagementSystemには、SQLインジェクションの脆弱性が存在します。
campcodesのOnlineLaundryManagementSystemには、不特定の脆弱性が存在します。
EnitureLLC.のWordPress用ShipEngineShippingQuotesには、SQLインジェクションの脆弱性が存在します。
codezipsのGymManagementSystemには、SQLインジェクションの脆弱性が存在します。
ProgressSoftwareCorporationのtelerikreportserverには、重要な情報の平文での送信に関する脆弱性が存在します。
campcodesのHouseRentalManagementSysteminPHPMySQLFreeDownloadには、SQLインジェクションの脆弱性が存在します。
TelerikのKendoReactには、オブジェクトプロトタイプ属性の不適切に制御された変更に関する脆弱性が存在します。
campcodesのCompleteWeb-BasedSchoolManagementSystemには、SQLインジェクションの脆弱性が存在します。
WordPress用latepointには、重要な機能に対する認証の欠如に関する脆弱性が存在します。
GNUProjectのGNUBinutilsには、バッファエラーの脆弱性、ヒープベースのバッファオーバーフローの脆弱性が存在します。
Ivantiのconnectsecureには、スタックベースのバッファオーバーフローの脆弱性が存在します。
SiberSystemsInc.が提供するAndroidアプリ「RoboFormPasswordManager」には、代替パスまたはチャネルを使用した認証回避の脆弱性(CWE-288)が存在します。この脆弱性情報は、下記……
campcodesのLegalCaseManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのCompleteWeb-BasedSchoolManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのChurchManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのCompleteOnlineStudentManagementSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのCompleteOnlineDJBookingSystemには、クロスサイトスクリプティングの脆弱性が存在します。
campcodesのOnlineJobFinderSystemには、クロスサイトスクリプティングの脆弱性が存在します。
FortiManager、FortiManagerCloud、FortiProxy等複数のフォーティネット製品には、パストラバーサルの脆弱性が存在します。
remyandradeのProductReview/RatingSystemUsingPHPandMySQLwithSourceCodeには、クロスサイトスクリプティングの脆弱性が存在します。
JeremyB.ShapiroのWordPress用FuseDeskには、クロスサイトスクリプティングの脆弱性が存在します。
fabianrosのHostelManagementSystemUsingPHPWithSourceCodeには、クロスサイトスクリプティングの脆弱性が存在します。
ジェイズ・コミュニケーション株式会社が提供するRevoWorksSCVXおよびRevoWorksBrowserには、ファイル検証不備の脆弱性が存在します。
シックス・アパート株式会社が提供するMovableTypeには、複数のクロスサイトスクリプティングの脆弱性が存在します。
MayuriK.のBestchurchmanagementsoftwareには、SQLインジェクションの脆弱性が存在します。
code-projectsのSimpleChatSystemには、SQLインジェクションの脆弱性が存在します。
OpenSSLProjectより、SecurityAdvisory[15thJanuary2024](“ExcessivetimespentcheckinginvalidRSApublickeys(……
ApacheActiveMQおよびApacheActiveMQLegacyOpenWireModuleにはリモートコード実行が可能となる脆弱性があります。ActiveMQのOpenWireブローカーまたはクライアント……
OpenSSLProjectより、OpenSSLSecurityAdvisory[9thJanuary2024](”POLY1305MACimplementationcorruptsvectorregist……
6gk5205-3bb00-2ab2ファームウェア、6gk5205-3bb00-2tb2ファームウェア、6gk5205-3bd00-2tb2ファームウェア等複数のシーメンス製品には、未チェックの戻り値に関する脆弱性が存在します。
6gk5205-3bb00-2ab2ファームウェア、6gk5205-3bb00-2tb2ファームウェア、6gk5205-3bd00-2tb2ファームウェア等複数のシーメンス製品には、リクエストの直接送信に関する脆弱性が存在します。
DMGMORIDigital株式会社が開発し、NXTech株式会社が提供するCenteミドルウェアTCP/IPネットワークシリーズの一部製品には、TCPパケットのMSSオプション値の取扱い不備に由来する境界外読み取りの……
ElectronTechnologiesFZCのWordPress用Pagelayerには、クロスサイトスクリプティングの脆弱性が存在します。
MAGESH-K21のOnline-College-Event-Hall-Reservation-Systemには、SQLインジェクションの脆弱性が存在します。
RubyonRailsprojectのRailsには、非効率的な正規表現の複雑さに関する脆弱性が存在します。
PHPGurukulのEmergencyAmbulanceHiringPortalusingPHPandMySQLには、クロスサイトスクリプティングの脆弱性が存在します。
PHPGurukulのEmergencyAmbulanceHiringPortalusingPHPandMySQLには、SQLインジェクションの脆弱性が存在します。
PHPGurukulのEmergencyAmbulanceHiringPortalusingPHPandMySQLには、クロスサイトスクリプティングの脆弱性が存在します。
ASUSTeKCOMPUTERINC.が提供するLyraminiには、不適切な認証の脆弱性が存在します。
SiberSystemsInc.が提供するAndroidアプリ「RoboFormPasswordManager」には、代替パスまたはチャネルを使用した認証回避の脆弱性が存在します。
OptimoleのWordPress用SuperPageCacheには、クロスサイトリクエストフォージェリの脆弱性が存在します。
ZaoのWordPress用WPeCommerceには、認証の欠如に関する脆弱性が存在します。