- 2026-01-30
Wondershare Technology Co., Ltdのmobiletransにおける引用されない検索パスまたは要素に関する脆弱性
Wondershare MobileTrans 3.5.9には、ElevationServiceの引用符で囲まれていないサービスパスの脆弱性があり、ローカルユーザーがシステム権限を昇格させてコードを実行する可能性があります。攻撃者は、サービ……
Wondershare MobileTrans 3.5.9には、ElevationServiceの引用符で囲まれていないサービスパスの脆弱性があり、ローカルユーザーがシステム権限を昇格させてコードを実行する可能性があります。攻撃者は、サービ……
SMR 2023年4月リリース1以前のTIGERFトラストレットには、バッファの終端後のメモリ位置へのアクセスに関する脆弱性があります。この脆弱性により、ローカル攻撃者が保護されたデータにアクセスできる可能性があります。
HasThemes HT Easy GA4(Google Analytics 4)において、ウェブページ生成時の入力の不適切な中和(クロスサイトスクリプティング)脆弱性により、ストアドXSSが発生します。本問題はHT Easy GA4(Go……
HasThemes Extensions For CF7におけるウェブページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)脆弱性により、ストアドXSS攻撃が可能となります。この問題はExtensions For CF7のバージ……
WebberZone Better Search – Relevant search results for WordPressにおいて、ウェブページ生成時の入力が不適切に無害化される(クロスサイトスクリプティング)脆弱性により……
WishSuiteにおけるWebページ生成時の入力の不適切な無害化(クロスサイトスクリプティング)により、Stored XSSが発生します。この問題はWishSuiteのバージョンn/aから1.3.7までに影響します。
wpweb WooCommerce Social Loginにおける、信頼されていないデータをデシリアライズする脆弱性です。この問題は、WooCommerce Social Loginのバージョンn/aから2.6.3までに影響を与えます。
WPWeb WooCommerce PDF Vouchersには、パス名の不適切な制限(「パストラバーサル」)の脆弱性が存在し、これによりファイル操作が可能になる問題があります。この問題は、WooCommerce PDF Vouchersの……
WPWeb Elite WooCommerce PDF Vouchersにおけるウェブページ生成時の入力の不適切な無害化(XSSまたはクロスサイトスクリプティング)脆弱性により、リフレクト型XSSが発生します。この問題はWooCommerc……
WPWeb Docket(WooCommerce Collections / Wishlist / Watchlist)における不適切な認可の脆弱性により、ACLによって適切に制限されていない機能へアクセスできる問題です。この問題は、Doc……