2025年7月20日 WordPress脆弱性情報

WordPress

JVNにて以下の脆弱性情報が登録・更新されました.

詳細はURLを開いてご確認ください.

脆弱性情報の対象: WordPress脆弱性情報


ID: JVNDB-2024-026017
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026017.html
Title: bdthemes の WordPress 用 ultimate store kit における信頼できないデータのデシリアライゼーションに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-14 03:09:20
更新日時: 2025-07-14 03:09:20


ID: JVNDB-2024-026021
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026021.html
Title: bdthemes の WordPress 用 ultimate store kit における信頼できないデータのデシリアライゼーションに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-14 03:09:29
更新日時: 2025-07-14 03:09:29


ID: JVNDB-2025-008694
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008694.html
Title: Amento Tech の WordPress 用 Workreap における代替パスまたはチャネルを使用した認証回避に関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-14 03:23:19
更新日時: 2025-07-14 03:23:19


ID: JVNDB-2024-026062
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026062.html
Title: dasinfomedia の WordPress 用 School Management System における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-14 08:27:39
更新日時: 2025-07-14 08:27:39


ID: JVNDB-2025-008798
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008798.html
Title: eMagicOne の WordPress 用 eMagicOne Store Manager for WooCommerce における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-14 08:39:04
更新日時: 2025-07-14 08:39:04


ID: JVNDB-2025-008855
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008855.html
Title: WordPress 用 LifterLMS における SQL インジェクションの脆弱性
CVSS3: 9.80
登録日時: 2025-07-15 01:29:43
更新日時: 2025-07-15 01:29:43


ID: JVNDB-2025-008889
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008889.html
Title: Schiocco の WordPress 用 Support Board for WordPress におけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-15 05:59:22
更新日時: 2025-07-15 05:59:22


ID: JVNDB-2025-008959
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008959.html
Title: eMagicOne の WordPress 用 eMagicOne Store Manager for WooCommerce における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-15 09:20:47
更新日時: 2025-07-15 09:20:47


ID: JVNDB-2025-009028
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009028.html
Title: Schiocco の WordPress 用 Support Board for WordPress におけるパストラバーサルの脆弱性
CVSS3: 9.80
登録日時: 2025-07-16 07:20:23
更新日時: 2025-07-16 07:20:23


ID: JVNDB-2025-009149
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009149.html
Title: HasThemes の WordPress 用 contact form 7 widget for elementor page builder & gutenberg blocks における権限管理に関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-17 06:21:09
更新日時: 2025-07-17 06:21:09


ID: JVNDB-2025-009233
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009233.html
Title: HasThemes の WordPress 用 contact form 7 widget for elementor page builder & gutenberg blocks におけるパストラバーサルの脆弱性
CVSS3: 9.80
登録日時: 2025-07-18 04:50:42
更新日時: 2025-07-18 04:50:42


ID: JVNDB-2025-009234
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009234.html
Title: HasThemes の WordPress 用 contact form 7 widget for elementor page builder & gutenberg blocks における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-18 04:50:44
更新日時: 2025-07-18 04:50:44


ID: JVNDB-2025-009349
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009349.html
Title: Iqonic Design の WordPress 用 WPBookit における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-18 08:51:17
更新日時: 2025-07-18 08:51:17


ID: JVNDB-2025-008698
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008698.html
Title: WordPress 用 cubewp における脆弱性
CVSS3: 8.80
登録日時: 2025-07-14 03:23:28
更新日時: 2025-07-14 03:23:28


ID: JVNDB-2025-008797
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008797.html
Title: WordPress 用 Sunshine Photo Cart における未検証のパスワード変更に関する脆弱性
CVSS3: 8.80
登録日時: 2025-07-14 08:39:02
更新日時: 2025-07-14 08:39:02


ID: JVNDB-2024-026072
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026072.html
Title: la-studioweb の WordPress 用 element kit for elementor における PHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.80
登録日時: 2025-07-14 09:09:42
更新日時: 2025-07-14 09:09:42


ID: JVNDB-2024-026075
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026075.html
Title: dasinfomedia の WordPress 用 School Management System における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 8.80
登録日時: 2025-07-15 00:55:46
更新日時: 2025-07-15 00:55:46


ID: JVNDB-2024-026085
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026085.html
Title: la-studioweb の WordPress 用 element kit for elementor における PHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.80
登録日時: 2025-07-15 00:57:57
更新日時: 2025-07-15 00:57:57


ID: JVNDB-2025-009134
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009134.html
Title: Iqonic Design の WordPress 用 WPBookit における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 8.80
登録日時: 2025-07-17 05:11:20
更新日時: 2025-07-17 05:11:20


ID: JVNDB-2024-026274
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026274.html
Title: Kiboko Labs の WordPress 用 watu quiz における SQL インジェクションの脆弱性
CVSS3: 8.80
登録日時: 2025-07-18 04:43:36
更新日時: 2025-07-18 04:43:36


ID: JVNDB-2025-009269
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009269.html
Title: melapress の WordPress 用 melapress login security における認証の欠如に関する脆弱性
CVSS3: 8.20
登録日時: 2025-07-18 05:19:50
更新日時: 2025-07-18 05:19:50


ID: JVNDB-2025-008841
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008841.html
Title: Brainstorm Force の WordPress 用 SureForms - Drag and Drop Form Builder for WordPress におけるファイル名やパス名の外部制御に関する脆弱性
CVSS3: 8.10
登録日時: 2025-07-15 01:18:14
更新日時: 2025-07-15 01:18:14


ID: JVNDB-2025-008667
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008667.html
Title: Bit Apps の WordPress 用 Bit Form における脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 02:50:58
更新日時: 2025-07-14 02:50:58


ID: JVNDB-2025-008692
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008692.html
Title: WordPress 用 WP Travel Engine における認証の欠如に関する脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 03:23:14
更新日時: 2025-07-14 03:23:14


ID: JVNDB-2024-026033
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026033.html
Title: CleanTalk の WordPress 用 Spam protection, AntiSpam, FireWall における例外的な状況に対する不適切なチェックまたは処理に関する脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 06:01:27
更新日時: 2025-07-14 06:01:27


ID: JVNDB-2024-026034
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026034.html
Title: CleanTalk の WordPress 用 Spam protection, AntiSpam, FireWall における認証の欠如に関する脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 06:01:30
更新日時: 2025-07-14 06:01:30


ID: JVNDB-2024-026045
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026045.html
Title: CodeAstrology の WordPress 用 Product Table for WooCommerce における認証の欠如に関する脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 06:02:58
更新日時: 2025-07-14 06:02:58


ID: JVNDB-2025-008763
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008763.html
Title: Brainstorm Force の WordPress 用 SureForms - Drag and Drop Form Builder for WordPress における信頼できないデータのデシリアライゼーションに関する脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 06:08:51
更新日時: 2025-07-14 06:08:51


ID: JVNDB-2024-026059
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026059.html
Title: Benjamin Rojas の WordPress 用 WP Editor における脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 08:27:29
更新日時: 2025-07-14 08:27:29


ID: JVNDB-2025-008804
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008804.html
Title: Pixelite の WordPress 用 events manager における SQL インジェクションの脆弱性
CVSS3: 7.50
登録日時: 2025-07-14 08:54:30
更新日時: 2025-07-14 08:54:30


ID: JVNDB-2025-008843
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008843.html
Title: eMagicOne の WordPress 用 eMagicOne Store Manager for WooCommerce におけるファイル名やパス名の外部制御に関する脆弱性
CVSS3: 7.50
登録日時: 2025-07-15 01:27:36
更新日時: 2025-07-15 01:27:36


ID: JVNDB-2024-026306
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026306.html
Title: ThemeIsle の WordPress 用 otter blocks におけるパストラバーサルの脆弱性
CVSS3: 7.50
登録日時: 2025-07-18 09:07:27
更新日時: 2025-07-18 09:07:27


ID: JVNDB-2025-008695
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008695.html
Title: Tribulant Software の WordPress 用 Newsletters におけるパストラバーサルの脆弱性
CVSS3: 7.20
登録日時: 2025-07-14 03:23:21
更新日時: 2025-07-14 03:23:21


ID: JVNDB-2025-008768
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008768.html
Title: FastLine Media LLC の WordPress 用 Beaver Builder における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 7.20
登録日時: 2025-07-14 06:09:03
更新日時: 2025-07-14 06:09:03


ID: JVNDB-2025-009135
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009135.html
Title: suhailahmad64 の WordPress 用 Amazon Products to WooCommerce におけるサーバサイドのリクエストフォージェリの脆弱性
CVSS3: 7.20
登録日時: 2025-07-17 05:11:23
更新日時: 2025-07-17 05:11:23


ID: JVNDB-2025-009204
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009204.html
Title: melapress の WordPress 用 melapress login security における信頼できないデータのデシリアライゼーションに関する脆弱性
CVSS3: 7.20
登録日時: 2025-07-18 01:59:46
更新日時: 2025-07-18 01:59:46


ID: JVNDB-2024-026301
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026301.html
Title: Weblizar の WordPress 用 school management における SQL インジェクションの脆弱性
CVSS3: 7.20
登録日時: 2025-07-18 08:39:02
更新日時: 2025-07-18 08:39:02


ID: JVNDB-2024-026022
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026022.html
Title: WPVibes の WordPress 用 form vibes における SQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2025-07-14 03:09:32
更新日時: 2025-07-14 03:09:32


ID: JVNDB-2024-026067
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026067.html
Title: StandaloneTech の WordPress 用 TeraWallet における SQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2025-07-14 08:39:10
更新日時: 2025-07-14 08:39:10


ID: JVNDB-2024-026112
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026112.html
Title: IGEX SOLUTIONS の WordPress 用 WPSchoolPress における SQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2025-07-15 06:12:32
更新日時: 2025-07-15 06:12:32


ID: JVNDB-2024-026151
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026151.html
Title: StandaloneTech の WordPress 用 TeraWallet における数値型間の変換の誤りに関する脆弱性
CVSS3: 6.50
登録日時: 2025-07-16 04:42:39
更新日時: 2025-07-16 04:42:39


ID: JVNDB-2024-026246
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026246.html
Title: Swift Ideas の WordPress 用 Swift Framework におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.50
登録日時: 2025-07-17 07:33:36
更新日時: 2025-07-17 07:33:36


ID: JVNDB-2025-009206
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009206.html
Title: WC Lovers の WordPress 用 Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible における認証の欠如に関する脆弱性
CVSS3: 6.50
登録日時: 2025-07-18 01:59:51
更新日時: 2025-07-18 01:59:51


ID: JVNDB-2024-025997
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-025997.html
Title: Tribulant Software の WordPress 用 Newsletters におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.40
登録日時: 2025-07-14 02:51:02
更新日時: 2025-07-14 02:51:02


ID: JVNDB-2025-008707
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008707.html
Title: WPMU DEV の WordPress 用 forminator forms におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.40
登録日時: 2025-07-14 03:25:35
更新日時: 2025-07-14 03:25:35


ID: JVNDB-2024-026026
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026026.html
Title: MailMunch の WordPress 用 Constant Contact Forms by MailMunch におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-14 05:50:15
更新日時: 2025-07-14 05:50:15


ID: JVNDB-2025-008762
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008762.html
Title: Pixelite の WordPress 用 events manager におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-14 06:08:49
更新日時: 2025-07-14 06:08:49


ID: JVNDB-2025-008764
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008764.html
Title: Kiboko Labs の WordPress 用 Hostel におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-14 06:08:54
更新日時: 2025-07-14 06:08:54


ID: JVNDB-2024-026047
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026047.html
Title: Strategy11 の WordPress 用 formidable forms におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-14 06:12:32
更新日時: 2025-07-14 06:12:32


ID: JVNDB-2024-026054
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026054.html
Title: Ultimate Member Group Ltd の WordPress 用 JobBoardWP におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-14 07:07:16
更新日時: 2025-07-14 07:07:16


ID: JVNDB-2024-026089
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026089.html
Title: WPFACTORY の WordPress 用 Wishlist for WooCommerce: Multi Wishlists Per Customer におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-15 01:18:05
更新日時: 2025-07-15 01:18:05


ID: JVNDB-2025-008845
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008845.html
Title: zephyr-one の WordPress 用 zephyr project manager におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-15 01:27:41
更新日時: 2025-07-15 01:27:41


ID: JVNDB-2025-008874
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008874.html
Title: WooCommerce project の WordPress 用 WooCommerce におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-15 01:52:35
更新日時: 2025-07-15 01:52:35


ID: JVNDB-2024-026127
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026127.html
Title: WPPlugin LLC の WordPress 用 paypal & stripe add-on におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-15 08:53:17
更新日時: 2025-07-15 08:53:17


ID: JVNDB-2025-009070
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009070.html
Title: wpmaspik の WordPress 用 Lenix Leads Collector におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-16 08:55:00
更新日時: 2025-07-16 08:55:00


ID: JVNDB-2024-026233
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026233.html
Title: Iseard Media の WordPress 用 Kudos Donations: Easy Donations with Mollie | One-off & Recurring におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-17 03:23:46
更新日時: 2025-07-17 03:23:46


ID: JVNDB-2025-009132
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009132.html
Title: Metagauss Inc. の WordPress 用 ProfileGrid におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-17 05:11:16
更新日時: 2025-07-17 05:11:16


ID: JVNDB-2025-009138
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009138.html
Title: wp-eventmanager の WordPress 用 WP Event Manager におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-17 05:11:30
更新日時: 2025-07-17 05:11:30


ID: JVNDB-2025-009260
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009260.html
Title: Kiboko Labs の WordPress 用 watu quiz におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-18 05:19:29
更新日時: 2025-07-18 05:19:29


ID: JVNDB-2024-026250
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026250.html
Title: GS Plugins の WordPress 用 WordPress Pinterest Plugin - Make a Popup, User Profile, Masonry and Gallery Layout におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.90
登録日時: 2025-07-17 08:28:42
更新日時: 2025-07-17 08:28:42


ID: JVNDB-2025-009265
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009265.html
Title: AyeCode Ltd の WordPress 用 GeoDirectory におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.90
登録日時: 2025-07-18 05:19:41
更新日時: 2025-07-18 05:19:41


ID: JVNDB-2024-025995
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-025995.html
Title: Gold Plugins の WordPress 用 easy testimonials におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-14 02:50:55
更新日時: 2025-07-14 02:50:55


ID: JVNDB-2024-026010
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026010.html
Title: Wow-Company の WordPress 用 Modal Window におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-14 03:07:05
更新日時: 2025-07-14 03:07:05


ID: JVNDB-2025-008697
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008697.html
Title: WordPress 用 GiveWP における認証の欠如に関する脆弱性
CVSS3: 5.40
登録日時: 2025-07-14 03:23:26
更新日時: 2025-07-14 03:23:26


ID: JVNDB-2025-008703
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008703.html
Title: Themesgrove の WordPress 用 All-in-One Addons for Elementor WidgetKit におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-14 03:23:40
更新日時: 2025-07-14 03:23:40


ID: JVNDB-2025-008706
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008706.html
Title: FooPlugins の WordPress 用 Lightbox & Modal Popup WordPress Plugin - FooBox におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-14 03:25:33
更新日時: 2025-07-14 03:25:33


ID: JVNDB-2025-008756
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008756.html
Title: Royal Elementor Addons の WordPress 用 Royal Elementor Addons and Templates におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-14 06:02:37
更新日時: 2025-07-14 06:02:37


ID: JVNDB-2024-026064
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026064.html
Title: SinaExtra の WordPress 用 Sina Extension for Elementor におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-14 08:27:44
更新日時: 2025-07-14 08:27:44


ID: JVNDB-2025-008817
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008817.html
Title: tablepress.org の WordPress 用 TablePress におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 00:55:32
更新日時: 2025-07-15 00:55:32


ID: JVNDB-2025-008819
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008819.html
Title: Royal Elementor Addons の WordPress 用 Royal Elementor Addons and Templates におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 00:55:37
更新日時: 2025-07-15 00:55:37


ID: JVNDB-2025-008820
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008820.html
Title: Elementor の WordPress 用 Elementor Page Builder におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 00:55:39
更新日時: 2025-07-15 00:55:39


ID: JVNDB-2025-008892
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008892.html
Title: DotCamp LLC の WordPress 用 ultimate blocks におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 05:59:29
更新日時: 2025-07-15 05:59:29


ID: JVNDB-2025-008900
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008900.html
Title: TinyWebGallery の WordPress 用 Advanced iFrame におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 05:59:48
更新日時: 2025-07-15 05:59:48


ID: JVNDB-2025-008901
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008901.html
Title: TinyWebGallery の WordPress 用 Advanced iFrame におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 05:59:50
更新日時: 2025-07-15 05:59:50


ID: JVNDB-2024-026118
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026118.html
Title: WPDeveloper の WordPress 用 Essential Addons for Elementor におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 06:14:10
更新日時: 2025-07-15 06:14:10


ID: JVNDB-2025-008917
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008917.html
Title: weDevs の WordPress 用 WP Project Manager におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 06:25:36
更新日時: 2025-07-15 06:25:36


ID: JVNDB-2025-008923
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008923.html
Title: Hot Themes の WordPress 用 Hot Random Image におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 06:58:25
更新日時: 2025-07-15 06:58:25


ID: JVNDB-2024-026126
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026126.html
Title: Royal Elementor Addons の WordPress 用 Royal Elementor Addons and Templates におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 08:53:15
更新日時: 2025-07-15 08:53:15


ID: JVNDB-2025-008949
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008949.html
Title: WordPress 用 Tournamatch におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 09:15:20
更新日時: 2025-07-15 09:15:20


ID: JVNDB-2024-026130
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026130.html
Title: Shopitpress の WordPress 用 SIP Reviews Shortcode for WooCommerce における SQL インジェクションの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 09:15:27
更新日時: 2025-07-15 09:15:27


ID: JVNDB-2025-008954
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008954.html
Title: Pixelite の WordPress 用 events manager におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-15 09:20:36
更新日時: 2025-07-15 09:20:36


ID: JVNDB-2025-008970
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008970.html
Title: Malcolm の WordPress 用 StageShow におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-16 04:59:52
更新日時: 2025-07-16 04:59:52


ID: JVNDB-2025-008998
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008998.html
Title: MagePeople の WordPress 用 Event Manager and Tickets Selling Plugin for WooCommerce におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-16 06:39:30
更新日時: 2025-07-16 06:39:30


ID: JVNDB-2024-026201
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026201.html
Title: la-studioweb の WordPress 用 element kit for elementor におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-16 08:29:42
更新日時: 2025-07-16 08:29:42


ID: JVNDB-2025-009085
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009085.html
Title: Leap13 の WordPress 用 Premium Addons for Elementor におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-17 03:26:11
更新日時: 2025-07-17 03:26:11


ID: JVNDB-2024-026238
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026238.html
Title: OptinMonster Team の WordPress 用 OptinMonster におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-17 05:11:58
更新日時: 2025-07-17 05:11:58


ID: JVNDB-2025-009235
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009235.html
Title: themefic の WordPress 用 ultimate addons for contact form 7 におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 04:50:46
更新日時: 2025-07-18 04:50:46


ID: JVNDB-2024-026286
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026286.html
Title: Kiboko Labs の WordPress 用 watu quiz におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 05:08:58
更新日時: 2025-07-18 05:08:58


ID: JVNDB-2025-009266
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009266.html
Title: FooPlugins の WordPress 用 FooGallery におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 05:19:43
更新日時: 2025-07-18 05:19:43


ID: JVNDB-2025-009267
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009267.html
Title: Kadence WP の WordPress 用 gutenberg blocks with ai におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 05:19:46
更新日時: 2025-07-18 05:19:46


ID: JVNDB-2025-009271
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009271.html
Title: zourbuth の WordPress 用 The Countdown - Block Countdown Timer におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 05:26:56
更新日時: 2025-07-18 05:26:56


ID: JVNDB-2025-009273
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009273.html
Title: blakelong の WordPress 用 Tournament Bracket Generator におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 05:31:33
更新日時: 2025-07-18 05:31:33


ID: JVNDB-2025-009287
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009287.html
Title: FL3R の WordPress 用 FL3R Accessibility Suite におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 06:05:59
更新日時: 2025-07-18 06:05:59


ID: JVNDB-2025-009297
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009297.html
Title: eMarket Design LLC. の WordPress 用 Event RSVP and Simple Event Management Plugin におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-18 06:40:13
更新日時: 2025-07-18 06:40:13


ID: JVNDB-2024-025999
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-025999.html
Title: wpeka の WordPress 用 wp cookie consent における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-14 02:53:17
更新日時: 2025-07-14 02:53:17


ID: JVNDB-2025-008696
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008696.html
Title: Syntactics, Inc. の WordPress 用 Free Booking Plugin for Hotels, Restaurant and Car Rental におけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-14 03:23:24
更新日時: 2025-07-14 03:23:24


ID: JVNDB-2025-008746
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008746.html
Title: WordPress 用 LifterLMS における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-14 06:01:59
更新日時: 2025-07-14 06:01:59


ID: JVNDB-2024-026065
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026065.html
Title: Codection の WordPress 用 Import and export users and customers における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-14 08:30:31
更新日時: 2025-07-14 08:30:31


ID: JVNDB-2024-026073
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026073.html
Title: Brainstorm Force の WordPress 用 SureForms - Drag and Drop Form Builder for WordPress における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-14 09:09:47
更新日時: 2025-07-14 09:09:47


ID: JVNDB-2024-026074
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026074.html
Title: CusRev の WordPress 用 Customer Reviews for WooCommerce における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-14 09:09:49
更新日時: 2025-07-14 09:09:49


ID: JVNDB-2025-009022
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009022.html
Title: TinyWebGallery の WordPress 用 Advanced iFrame における入力確認に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-16 06:59:16
更新日時: 2025-07-16 06:59:16


ID: JVNDB-2025-008693
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008693.html
Title: WP Swings の WordPress 用 ultimate gift cards for woocommerce における SQL インジェクションの脆弱性
CVSS3: 4.90
登録日時: 2025-07-14 03:23:17
更新日時: 2025-07-14 03:23:17


ID: JVNDB-2025-008701
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008701.html
Title: wp3dprinting の WordPress 用 3dprint lite における SQL インジェクションの脆弱性
CVSS3: 4.90
登録日時: 2025-07-14 03:23:35
更新日時: 2025-07-14 03:23:35


ID: JVNDB-2025-008754
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008754.html
Title: howardehrenberg の WordPress 用 custom post carousels with owl におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.80
登録日時: 2025-07-14 06:02:32
更新日時: 2025-07-14 06:02:32


ID: JVNDB-2025-008941
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-008941.html
Title: Kiboko Labs の WordPress 用 Hostel におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.80
登録日時: 2025-07-15 08:53:10
更新日時: 2025-07-15 08:53:10


ID: JVNDB-2025-009087
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009087.html
Title: wp-eventmanager の WordPress 用 WP Event Manager におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.80
登録日時: 2025-07-17 03:26:15
更新日時: 2025-07-17 03:26:15


ID: JVNDB-2024-026241
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026241.html
Title: Swift Ideas の WordPress 用 Swift Framework におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.80
登録日時: 2025-07-17 05:12:05
更新日時: 2025-07-17 05:12:05


ID: JVNDB-2024-025996
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-025996.html
Title: WPForms の WordPress 用 wpforms におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 4.30
登録日時: 2025-07-14 02:51:00
更新日時: 2025-07-14 02:51:00


ID: JVNDB-2024-026066
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026066.html
Title: Icegram の WordPress 用 Email Subscribers & Newsletters における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-07-14 08:39:07
更新日時: 2025-07-14 08:39:07


ID: JVNDB-2024-026088
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026088.html
Title: WordPress 用 LifterLMS における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-07-15 01:18:02
更新日時: 2025-07-15 01:18:02


ID: JVNDB-2024-026090
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026090.html
Title: wpdownloadmanager の WordPress 用 premium packages - sell digital products securely におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 4.30
登録日時: 2025-07-15 01:27:50
更新日時: 2025-07-15 01:27:50


ID: JVNDB-2024-026105
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026105.html
Title: nicheaddons の WordPress 用 restaurant & cafe addon for elementor におけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 4.30
登録日時: 2025-07-15 06:00:16
更新日時: 2025-07-15 06:00:16


ID: JVNDB-2024-026172
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026172.html
Title: wpeka の WordPress 用 wp cookie consent における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-07-16 06:42:41
更新日時: 2025-07-16 06:42:41


ID: JVNDB-2025-009207
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009207.html
Title: tychesoftwares の WordPress 用 order delivery date for woocommerce における脆弱性
CVSS3: 4.30
登録日時: 2025-07-18 01:59:53
更新日時: 2025-07-18 01:59:53


ID: JVNDB-2025-009270
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009270.html
Title: Syed Balkhi の WordPress 用 Charitable - Donation Plugin for WordPress - Fundraising with Recurring Donations & More におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.00
登録日時: 2025-07-18 05:20:59
更新日時: 2025-07-18 05:20:59


JVN脆弱性データベース検索
https://jvndb.jvn.jp/search/index.php?mode=_vulnerability_search_IA_VulnSearch

JVN Checker
https://jvn.white-software.site/mypage/