2025年12月14日 WordPress脆弱性情報

WordPress

JVNにて以下の脆弱性情報が登録・更新されました.

詳細はURLを開いてご確認ください.

脆弱性情報の対象: WordPress脆弱性情報


ID: JVNDB-2025-021469
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021469.html
Title: ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System における PHP リモートファイルインクルージョンの脆弱性
CVSS3: 9.80
登録日時: 2025-12-10 03:09:04
更新日時: 2025-12-10 03:09:04


ID: JVNDB-2025-021475
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021475.html
Title: Booster の WordPress 用 Booster for WooCommerce における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 9.80
登録日時: 2025-12-10 03:09:18
更新日時: 2025-12-10 03:09:18


ID: JVNDB-2025-021153
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021153.html
Title: Elula Tech Private Limited の WordPress 用 ELEX WordPress HelpDesk & Customer Ticketing System における権限管理に関する脆弱性
CVSS3: 8.80
登録日時: 2025-12-08 06:42:06
更新日時: 2025-12-08 06:42:06


ID: JVNDB-2025-021159
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021159.html
Title: ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System における認可に関する脆弱性
CVSS3: 8.80
登録日時: 2025-12-08 06:44:08
更新日時: 2025-12-08 06:44:08


ID: JVNDB-2025-021209
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021209.html
Title: Elula Tech Private Limited の WordPress 用 ELEX WordPress HelpDesk & Customer Ticketing System における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 8.80
登録日時: 2025-12-08 07:24:29
更新日時: 2025-12-08 07:24:29


ID: JVNDB-2024-029522
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-029522.html
Title: sirv.com の WordPress 用 Sirv における脆弱性
CVSS3: 8.80
登録日時: 2025-12-09 02:48:18
更新日時: 2025-12-09 02:48:18


ID: JVNDB-2024-029536
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-029536.html
Title: sirv.com の WordPress 用 Sirv における危険なタイプのファイルの無制限アップロードに関する脆弱性
CVSS3: 8.80
登録日時: 2025-12-09 04:38:42
更新日時: 2025-12-09 04:38:42


ID: JVNDB-2024-012421
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-012421.html
Title: WPQuads の WordPress 用 Ads by Quads - Adsense Ads, Banner Ads, Popup Ads における認証の欠如に関する脆弱性
CVSS3: 8.80
登録日時: 2024-11-13 00:41:16
更新日時: 2025-12-11 07:45:01


ID: JVNDB-2024-029538
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-029538.html
Title: John Blackbourn の WordPress 用 WP Crontrol におけるダウンロードしたコードの完全性検証不備に関する脆弱性
CVSS3: 8.10
登録日時: 2025-12-09 04:43:18
更新日時: 2025-12-09 04:43:18


ID: JVNDB-2025-021426
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021426.html
Title: Booster の WordPress 用 Booster for WooCommerce におけるクロスサイトスクリプティングの脆弱性
CVSS3: 7.10
登録日時: 2025-12-10 01:54:41
更新日時: 2025-12-10 01:54:41


ID: JVNDB-2025-021189
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021189.html
Title: ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System における認証の欠如に関する脆弱性
CVSS3: 6.50
登録日時: 2025-12-08 07:14:08
更新日時: 2025-12-08 07:14:08


ID: JVNDB-2025-021292
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021292.html
Title: ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System における情報漏えいに関する脆弱性
CVSS3: 6.50
登録日時: 2025-12-09 02:48:01
更新日時: 2025-12-09 02:48:01


ID: JVNDB-2025-021298
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021298.html
Title: WordPress 用 TaxoPress における SQL インジェクションの脆弱性
CVSS3: 6.50
登録日時: 2025-12-09 02:48:16
更新日時: 2025-12-09 02:48:16


ID: JVNDB-2025-021424
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021424.html
Title: Booster の WordPress 用 Booster for WooCommerce におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.50
登録日時: 2025-12-10 01:54:36
更新日時: 2025-12-10 01:54:36


ID: JVNDB-2024-029525
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-029525.html
Title: Castos Inc. の WordPress 用 Seriously Simple Podcasting におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-12-09 02:48:26
更新日時: 2025-12-09 02:48:26


ID: JVNDB-2025-021348
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021348.html
Title: Castos Inc. の WordPress 用 Seriously Simple Podcasting におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-12-09 05:36:37
更新日時: 2025-12-09 05:36:37


ID: JVNDB-2025-021468
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021468.html
Title: Booster の WordPress 用 Booster for WooCommerce におけるクロスサイトスクリプティングの脆弱性
CVSS3: 6.10
登録日時: 2025-12-10 03:09:01
更新日時: 2025-12-10 03:09:01


ID: JVNDB-2025-021156
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021156.html
Title: ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 5.40
登録日時: 2025-12-08 06:42:14
更新日時: 2025-12-08 06:42:14


ID: JVNDB-2024-029509
URL: https://jvndb.jvn.jp/ja/contents/2024/JVNDB-2024-029509.html
Title: sirv.com の WordPress 用 Sirv におけるクロスサイトスクリプティングの脆弱性
CVSS3: 5.40
登録日時: 2025-12-09 01:50:18
更新日時: 2025-12-09 01:50:18


ID: JVNDB-2025-021182
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021182.html
Title: Castos Inc. の WordPress 用 Seriously Simple Podcasting における認可されていない制御領域への重要情報の漏えいに関する脆弱性
CVSS3: 5.30
登録日時: 2025-12-08 07:13:51
更新日時: 2025-12-08 07:13:51


ID: JVNDB-2025-021193
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021193.html
Title: ThemeAtelier の WordPress 用 IDonate - Blood Donation, Request And Donor Management System における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-12-08 07:14:19
更新日時: 2025-12-08 07:14:19


ID: JVNDB-2025-021204
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021204.html
Title: funnelkit の WordPress 用 funnelkit automations における情報漏えいに関する脆弱性
CVSS3: 5.30
登録日時: 2025-12-08 07:19:01
更新日時: 2025-12-08 07:19:01


ID: JVNDB-2025-021336
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021336.html
Title: Themeum の WordPress 用 Tutor LMS における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-12-09 05:22:56
更新日時: 2025-12-09 05:22:56


ID: JVNDB-2025-021371
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021371.html
Title: Castos Inc. の WordPress 用 Seriously Simple Podcasting における認証の欠如に関する脆弱性
CVSS3: 5.30
登録日時: 2025-12-09 06:22:45
更新日時: 2025-12-09 06:22:45


ID: JVNDB-2025-021600
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021600.html
Title: Castos Inc. の WordPress 用 Seriously Simple Podcasting におけるクロスサイトスクリプティングの脆弱性
CVSS3: 4.80
登録日時: 2025-12-11 07:25:01
更新日時: 2025-12-11 07:25:01


ID: JVNDB-2025-021167
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021167.html
Title: Themeum の WordPress 用 Tutor LMS における脆弱性
CVSS3: 4.30
登録日時: 2025-12-08 06:54:05
更新日時: 2025-12-08 06:54:05


ID: JVNDB-2025-021169
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021169.html
Title: Castos Inc. の WordPress 用 Seriously Simple Podcasting におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 4.30
登録日時: 2025-12-08 06:54:10
更新日時: 2025-12-08 06:54:10


ID: JVNDB-2025-021172
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021172.html
Title: Castos Inc. の WordPress 用 Seriously Simple Podcasting における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-12-08 06:54:18
更新日時: 2025-12-08 06:54:18


ID: JVNDB-2025-021194
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021194.html
Title: funnelkit の WordPress 用 funnelkit automations における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-12-08 07:14:21
更新日時: 2025-12-08 07:14:21


ID: JVNDB-2025-021241
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021241.html
Title: WordPress 用 TaxoPress における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-12-09 01:50:10
更新日時: 2025-12-09 01:50:10


ID: JVNDB-2025-021425
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021425.html
Title: Booster の WordPress 用 Booster for WooCommerce における認証の欠如に関する脆弱性
CVSS3: 4.30
登録日時: 2025-12-10 01:54:39
更新日時: 2025-12-10 01:54:39


ID: JVNDB-2025-021678
URL: https://jvndb.jvn.jp/ja/contents/2025/JVNDB-2025-021678.html
Title: AYS-Pro の WordPress 用 Quiz Maker におけるクロスサイトリクエストフォージェリの脆弱性
CVSS3: 4.30
登録日時: 2025-12-12 06:14:28
更新日時: 2025-12-12 06:14:28


JVN脆弱性データベース検索
https://jvndb.jvn.jp/search/index.php?mode=_vulnerability_search_IA_VulnSearch

JVN Checker
https://jvn.white-software.site/mypage/