2025年7月27日 WordPress脆弱性情報

WordPress

JVNにて以下の脆弱性情報が登録・更新されました.

詳細はURLを開いてご確認ください.

脆弱性情報の対象: WordPress脆弱性情報


ID: JVNDB-2025-009643
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009643.html
Title: wpplugins の WordPress 用 hide my wp ghost における PHP リモートファイルインクルージョンの脆弱性
CVSS3: 9.80
登録日時: 2025-07-23 07:37:52
更新日時: 2025-07-23 07:37:52


ID: JVNDB-2025-009695
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009695.html
Title: PTOffice の WordPress 用 Project Notebooks における認証の欠如に関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-23 09:09:41
更新日時: 2025-07-23 09:09:41


ID: JVNDB-2024-026423
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026423.html
Title: Revmakx LLC. の WordPress 用 Backup and Staging by WP Time Capsule における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2025-07-24 09:31:20
更新日時: 2025-07-24 09:31:20


ID: JVNDB-2024-026384
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026384.html
Title: wpattire の WordPress 用 Attire における信頼できないデータのデシリアライゼーションに関する脆弱性
CVSS3: 8.80
登録日時: 2025-07-24 06:17:15
更新日時: 2025-07-24 06:17:15


ID: JVNDB-2025-009740
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009740.html
Title: Smackcoders の WordPress 用 Lead Form Data Collection to CRM における認証の欠如に関する脆弱性
CVSS3: 8.80
登録日時: 2025-07-24 06:33:17
更新日時: 2025-07-24 06:33:17


ID: JVNDB-2025-009838
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009838.html
Title: Themesgrove の WordPress 用 Download Manager and Payment Form WordPress Plugin - WP SmartPay におけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 8.80
登録日時: 2025-07-25 02:13:32
更新日時: 2025-07-25 02:13:32


ID: JVNDB-2025-009892
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009892.html
Title: RadiusTheme の WordPress 用 Widget for Google Reviews における PHP リモートファイルインクルージョンの脆弱性
CVSS3: 8.80
登録日時: 2025-07-25 05:02:13
更新日時: 2025-07-25 05:02:13


ID: JVNDB-2025-009972
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009972.html
Title: gameusers の WordPress 用 Game Users Share Buttons におけるパストラバーサルの脆弱性
CVSS3: 8.80
登録日時: 2025-07-25 09:21:49
更新日時: 2025-07-25 09:21:49


ID: JVNDB-2025-009872
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009872.html
Title: optinlyhq の WordPress 用 GoZen Forms における SQL インジェクションの脆弱性
CVSS3: 7.50
登録日時: 2025-07-25 04:44:04
更新日時: 2025-07-25 04:44:04


ID: JVNDB-2024-026416
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026416.html
Title: wpbean の WordPress 用 WPB Popup for Contact Form 7 - Showing The Contact Form 7 Popup on Button Click - CF7 Popup におけるコードインジェクションの脆弱性
CVSS3: 7.30
登録日時: 2025-07-24 09:14:23
更新日時: 2025-07-24 09:14:23


ID: JVNDB-2024-026331
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026331.html
Title: pojo の WordPress 用 Activity Log - Monitor & Record User Changes におけるクロスサイトスクリプティングの脆弱性
CVSS3: 7.20
登録日時: 2025-07-22 06:15:16
更新日時: 2025-07-22 06:15:16


ID: JVNDB-2025-009859
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009859.html
Title: PluginRx の WordPress 用 Broken Link Notifier におけるサーバサイドのリクエストフォージェリの脆弱性
CVSS3: 6.50
登録日時: 2025-07-25 03:19:28
更新日時: 2025-07-25 03:19:28


ID: JVNDB-2025-009871
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009871.html
Title: bauc の WordPress 用 WPQuiz における SQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2025-07-25 04:42:26
更新日時: 2025-07-25 04:42:26


ID: JVNDB-2024-026439
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026439.html
Title: ShopitPress.com の WordPress 用 SIP Reviews Shortcode for WooCommerce における SQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2025-07-25 06:15:40
更新日時: 2025-07-25 06:15:40


ID: JVNDB-2024-026443
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026443.html
Title: WPMonks の WordPress 用 Styler for Ninja Forms における認証の欠如に関する脆弱性
CVSS3: 6.50
登録日時: 2025-07-25 06:57:08
更新日時: 2025-07-25 06:57:08


ID: JVNDB-2025-009524
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009524.html
Title: Qazomardok の WordPress 用 PayMaster for WooCommerce におけるサーバサイドのリクエストフォージェリの脆弱性
CVSS3: 6.40
登録日時: 2025-07-22 08:55:47
更新日時: 2025-07-22 08:55:47


ID: JVNDB-2025-009730
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009730.html
Title: eMarket Design LLC. の WordPress 用 Simple Contact Form Plugin for WordPress - WP Easy Contact におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.40
登録日時: 2025-07-24 06:29:03
更新日時: 2025-07-24 06:29:03


ID: JVNDB-2025-009775
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009775.html
Title: Corporate Zen の WordPress 用 Responsive Food and Drink Menu におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.40
登録日時: 2025-07-24 07:49:59
更新日時: 2025-07-24 07:49:59


ID: JVNDB-2025-009969
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009969.html
Title: murtuzamakda52 の WordPress 用 web-cam におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.40
登録日時: 2025-07-25 09:11:40
更新日時: 2025-07-25 09:11:40


ID: JVNDB-2024-026332
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026332.html
Title: Syed Balkhi の WordPress 用 Sugar Calendar - Events Calendar, Event Tickets, and Events Management Platform におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-22 06:19:38
更新日時: 2025-07-22 06:19:38


ID: JVNDB-2024-026340
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026340.html
Title: cmorillas1 の WordPress 用 Shortcodes Blocks Creator Ultimate におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-22 07:11:55
更新日時: 2025-07-22 07:11:55


ID: JVNDB-2025-009492
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009492.html
Title: Heateor の WordPress 用 Sassy Social Share におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-22 07:23:58
更新日時: 2025-07-22 07:23:58


ID: JVNDB-2023-029340
URL: https://jvndb.jvn.jp/ja/contents/2023/JVNDB-2023-029340.html
Title: Astoundify の WordPress 用 WP Job Manager - Company Profiles におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-24 08:42:50
更新日時: 2025-07-24 08:42:50


ID: JVNDB-2025-009914
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009914.html
Title: Hardik Kalathiya の WordPress 用 WP Online Users Stats におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 6.10
登録日時: 2025-07-25 05:39:41
更新日時: 2025-07-25 05:39:41


ID: JVNDB-2024-026450
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026450.html
Title: Mohsin Khan の WordPress 用 WP Front-end login and register におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-07-25 08:21:28
更新日時: 2025-07-25 08:21:28


ID: JVNDB-2024-026333
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026333.html
Title: GS Plugins の WordPress 用 WordPress Pinterest Plugin - Make a Popup, User Profile, Masonry and Gallery Layout におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-22 06:24:30
更新日時: 2025-07-22 06:24:30


ID: JVNDB-2024-026342
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026342.html
Title: WPDeveloper の WordPress 用 Essential Addons for Elementor におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-22 07:12:00
更新日時: 2025-07-22 07:12:00


ID: JVNDB-2025-009521
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009521.html
Title: PluginUs.Net の WordPress 用 TableOn - WordPress Posts Table Filterable におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-22 08:51:36
更新日時: 2025-07-22 08:51:36


ID: JVNDB-2025-009525
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009525.html
Title: Achal Jain の WordPress 用 Smart Docs におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-22 08:59:10
更新日時: 2025-07-22 08:59:10


ID: JVNDB-2025-009736
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009736.html
Title: davidlingren の WordPress 用 media library assistant におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-24 06:30:32
更新日時: 2025-07-24 06:30:32


ID: JVNDB-2025-009751
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009751.html
Title: Jan Boddez の WordPress 用 IndieBlocks におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-24 06:56:04
更新日時: 2025-07-24 06:56:04


ID: JVNDB-2025-009781
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009781.html
Title: MDZ の WordPress 用 Namasha By Mdesign におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-24 08:13:54
更新日時: 2025-07-24 08:13:54


ID: JVNDB-2025-009782
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009782.html
Title: azumbro の WordPress 用 Drive Folder Embedder におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-24 08:16:21
更新日時: 2025-07-24 08:16:21


ID: JVNDB-2024-026417
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026417.html
Title: MightyForms の WordPress 用 Contact Form, Survey & Form Builder - MightyForms におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-24 09:18:32
更新日時: 2025-07-24 09:18:32


ID: JVNDB-2024-026418
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026418.html
Title: ShareThis の WordPress 用 ShareThis Share Buttons におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-24 09:20:06
更新日時: 2025-07-24 09:20:06


ID: JVNDB-2025-009818
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009818.html
Title: Syed Balkhi の WordPress 用 Smash Balloon Social Post Feed - Simple Social Feeds for WordPress におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-24 09:26:36
更新日時: 2025-07-24 09:26:36


ID: JVNDB-2025-009930
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009930.html
Title: WPOrbit Support の WordPress 用 WP Masonry & Infinite Scroll におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-25 06:49:16
更新日時: 2025-07-25 06:49:16


ID: JVNDB-2025-009942
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009942.html
Title: IRM Pty Ltd の WordPress 用 IRM Newsroom におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-25 07:46:36
更新日時: 2025-07-25 07:46:36


ID: JVNDB-2024-026447
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026447.html
Title: firecask の WordPress 用 FireCask’s Twitter Follow Button におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-25 07:54:42
更新日時: 2025-07-25 07:54:42


ID: JVNDB-2025-009950
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009950.html
Title: jegstudio の WordPress 用 Gutenverse News - Advanced News Magazine Blog Gutenberg Blocks Addons におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-25 08:23:47
更新日時: 2025-07-25 08:23:47


ID: JVNDB-2025-009955
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009955.html
Title: WPClever の WordPress 用 WPC Smart Compare for WooCommerce におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-07-25 08:49:14
更新日時: 2025-07-25 08:49:14


ID: JVNDB-2025-009696
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009696.html
Title: suhailahmad64 の WordPress 用 Amazon Products to WooCommerce における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-23 09:11:33
更新日時: 2025-07-23 09:11:33


ID: JVNDB-2024-026424
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026424.html
Title: Alexandra Vovk の WordPress 用 Hide Links における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-07-24 09:32:50
更新日時: 2025-07-24 09:32:50


ID: JVNDB-2025-009913
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009913.html
Title: Hardik Kalathiya の WordPress 用 WP Online Users Stats における SQL インジェクションの脆弱性
CVSS3: 4.90
登録日時: 2025-07-25 05:39:10
更新日時: 2025-07-25 05:39:10


ID: JVNDB-2025-009951
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009951.html
Title: AntoineH の WordPress 用 Football Pool におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.80
登録日時: 2025-07-25 08:25:43
更新日時: 2025-07-25 08:25:43


ID: JVNDB-2024-026452
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026452.html
Title: WANotifier Inc の WordPress 用 WANotifier におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.80
登録日時: 2025-07-25 08:37:48
更新日時: 2025-07-25 08:37:48


ID: JVNDB-2025-009684
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009684.html
Title: Boone Gorges の WordPress 用 BuddyPress Docs における脆弱性
CVSS3: 4.30
登録日時: 2025-07-23 08:45:48
更新日時: 2025-07-23 08:45:48


ID: JVNDB-2025-009697
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009697.html
Title: WordPress 用 Homerunner におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 4.30
登録日時: 2025-07-23 09:13:45
更新日時: 2025-07-23 09:13:45


ID: JVNDB-2024-026383
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026383.html
Title: Event Espresso の WordPress 用 Event Espresso - Event Registration & Ticketing Sales における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-07-24 06:13:15
更新日時: 2025-07-24 06:13:15


ID: JVNDB-2025-009749
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009749.html
Title: Skywave Info Solutions の WordPress 用 WP Firebase Push Notification におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 4.30
登録日時: 2025-07-24 06:52:09
更新日時: 2025-07-24 06:52:09


ID: JVNDB-2025-009798
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009798.html
Title: Hot Themes の WordPress 用 Hot Random Image におけるパストラバーサルの脆弱性
CVSS3: 4.30
登録日時: 2025-07-24 08:42:21
更新日時: 2025-07-24 08:42:21


ID: JVNDB-2024-026413
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-026413.html
Title: staxwp の WordPress 用 BuddyPress Builder for Elementor - BuddyBuilder におけるユーザ制御の鍵による認証回避に関する脆弱性
CVSS3: 4.30
登録日時: 2025-07-24 08:45:27
更新日時: 2025-07-24 08:45:27


ID: JVNDB-2025-009849
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009849.html
Title: Opinion Stage Ltd. の WordPress 用 Poll, Survey & Quiz Maker Plugin by Opinion Stage における不正な認証に関する脆弱性
CVSS3: 4.30
登録日時: 2025-07-25 02:47:45
更新日時: 2025-07-25 02:47:45


ID: JVNDB-2025-009916
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-009916.html
Title: themebon の WordPress 用 Digital Marketing and Agency Templates Addons for Elementor におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 4.30
登録日時: 2025-07-25 05:46:00
更新日時: 2025-07-25 05:46:00


JVN脆弱性データベース検索
https://jvndb.jvn.jp/search/index.php?mode=_vulnerability_search_IA_VulnSearch

JVN Checker
https://jvn.white-software.site/mypage/