- 2026-01-30
ThemeMoveのWordPress用Makeaholicにおける認証の欠如に関する脆弱性
ThemeMove Makeaholicにおける認可欠如の脆弱性により、不適切に構成されたアクセス制御のセキュリティレベルが悪用される可能性があります。この問題はMakeaholicのバージョンn/aから1.8.5までに影響します。
ThemeMove Makeaholicにおける認可欠如の脆弱性により、不適切に構成されたアクセス制御のセキュリティレベルが悪用される可能性があります。この問題はMakeaholicのバージョンn/aから1.8.5までに影響します。
Wondershare Dr.Fone 11.4.9には、DFWSIDServiceの引用符で囲まれていないサービスパスの脆弱性があり、ローカルユーザーが任意のコードを実行できる可能性があります。攻撃者はC:Program Files (x……
Wondershare Dr.Fone 12.0.18には、引用符で囲まれていないサービスパスの脆弱性が存在し、ローカルユーザーが昇格したシステム権限で任意のコードを実行できる可能性があります。攻撃者は誤って構成されたサービスパスを悪用し、……
4images 1.9には、認証済みの管理者がテンプレート編集機能を通じてリバースシェルコードを注入できるリモートコマンド実行の脆弱性があります。攻撃者はテンプレートに悪意のあるコードを保存し、特定のcategories.phpエンドポイン……
WPForms 1.7.8には、スライダーのインポート検索機能およびtabパラメータにクロスサイトスクリプティングの脆弱性があります。この脆弱性を悪用することで、攻撃者はListTable.phpエンドポイントを介して悪意のあるスクリプトを……
Data Illusion Zumbrunn NGSurvey Enterprise Edition 3.6.4のすべてのサポート対象プラットフォーム(WindowsおよびLinuxサーバー)における調査内容および管理機能に、格納型クロスサ……
Compress & Upload WordPressプラグインのバージョン1.0.5以前では、アップロードされたファイルの適切な検証が行われていませんでした。そのため、管理者などの高権限ユーザーは、本来許可されるべきでない場合(例……
@sylphxltd/filesystem-mcp v0.5.8はファイル内容読み取り機能を提供するMCPサーバーです。filesystem-mcpのバージョン0.5.8には、「read_content」ツールに重大なパストラバーサル脆弱性……
fast-filesystem-mcp バージョン 3.4.0 には、fast_read_file を含むファイル操作ツールに重大なパストラバーサル脆弱性があります。この脆弱性は、シンボリックリンクを実際の物理パスに解決できない不適切なパス……
WPWeb WooCommerce PDF Vouchersには、パス名の不適切な制限(「パストラバーサル」)の脆弱性が存在し、これによりファイル操作が可能になる問題があります。この問題は、WooCommerce PDF Vouchersの……