ラベル WordPress の投稿を表示しています。 すべての投稿を表示
ラベル WordPress の投稿を表示しています。 すべての投稿を表示

2011-09-30

WordPress Mingle Forum Plugin

ソフト名:WordPress Mingle Forum Plugin 1.0.31
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress Multisite Global Search Plugin

ソフト名:WordPress Multisite Global Search Plugin 1.2.5
回避策:1.2.6へのアップデートにて対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

WordPress Simple Slide Show Plugin, WordPress Popular Posts Plugin

ソフト名:WordPress Simple Slide Show Plugin 1.0, WordPress Popular Posts Plugin 2.1.4 (TimThumb 1.34未満)
回避策:1.1へのアップデートにて対応, 2.1.5へのアップデートにて対応
脆弱性:システムアクセス, リモートファイルアップロード, PHPファイルのアップロード, PHPコード実行
ソース:
危険性:High Risk

2011-09-23

WordPress WP-RecentComments Plugin

ソフト名:WordPress WP-RecentComments Plugin 2.0.7未満
回避策:アップデートにて対応
脆弱性:XSS, 不正HTMLの実行, スクリプトコード実行
ソース:
危険性:Medium Risk

WordPress Adsense Extreme Plugin

ソフト名:WordPress Adsense Extreme Plugin 1.0.3
回避策:1.0.4へのアップデートにて対応
脆弱性:システムアクセス, RFI
ソース:
危険性:High Risk

複数のWordPressプラグイン

ソフト名:WordPress MediaRSS external gallery Plugin 0.1, WordPress Extend WordPress Free Version Plugin 2.1.01, WordPress Kino Gallery Plugin 1.0, WordPress Auto Attachments Plugin 0.3, WordPress Category Grid View Gallery Plugin 0.1.1, WordPress Verve Meta Boxes Plugin 1.2.8, WordPress WP Marketplace Plugin 1.1.0, WordPress Cms Pack Plugin 1.3, WordPress DP Thumbnail Plugin 1.0, WordPress LISL Last-Image Slider Plugin 1.0, WordPress Rent-A-Car Plugin 1.0, WordPress Rekt Slideshow Plugin 1.0.5, WordPress VK Gallery Plugin 1.1.0, WordPress Category List Portfolio Page Plugin 1.2.3 (TimThumb 1.34未満)
回避策:0.2へのアップデートにて対応, 2.1.02へのアップデートにて対応, 1.1以降へのアップデートにて対応, 未対応, 未対応, 1.2.9へのアップデートにて対応, 未対応, 1.4へのアップデートにて対応, 未対応, 未対応, 未対応, 未対応, 未対応, 未対応
脆弱性:システムアクセス, PHPファイルのアップロード, PHPコード実行
ソース:
危険性:High Risk

2011-09-21

WordPress iSlidex Plugin

ソフト名:WordPress iSlidex Plugin 2.7.0
回避策:2.7.1へのアップデートにて対応
脆弱性:システムアクセス, PHPファイルのアップロード, PHPコード実行
ソース:
危険性:High Risk

WordPress Annonces Plugin

ソフト名:WordPress Annonces Plugin 1.2.0.0
回避策:未対応
脆弱性:システムアクセス, RFI
ソース:
危険性:High Risk

Zingiri WordPress Zingiri Web Shop Plugin

ソフト名:Zingiri WordPress Zingiri Web Shop Plugin 2.2.0
回避策:2.2.1へのアップデートにて対応
脆弱性:システムアクセス, RFI
ソース:
危険性:High Risk

WordPress Mailing List Plugin

ソフト名:WordPress Mailing List Plugin 1.3.3
回避策:1.3.4以降へのアップデートにて対応
脆弱性:システムアクセス, RFI
ソース:
危険性:High Risk

WordPress TheCartPress Plugin

ソフト名:WordPress TheCartPress Plugin 1.1.1
回避策:1.1.2へのアップデートにて対応
脆弱性:システムアクセス, RFI
ソース:
危険性:High Risk

WordPress AllWebMenus Plugin

ソフト名:WordPress AllWebMenus Plugin 1.1.3
回避策:1.1.4へのアップデートにて対応
脆弱性:システムアクセス, RFI
ソース:
危険性:High Risk

WordPress WP Easy Stats Plugin

ソフト名:WordPress WP Easy Stats Plugin 1.8
回避策:未対応
脆弱性:システムアクセス, RFI
ソース:
危険性:High Risk

2011-09-20

WordPress Filedownload Plugin

ソフト名:WordPress Filedownload Plugin 0.1
回避策:未対応
脆弱性:機密情報の奪取, ディレクトリトラバーサル, ファイル内容の曝露
ソース:
危険性:Medium Risk

WordPress Count Per Day Plugin

ソフト名:WordPress Count Per Day Plugin 2.17
回避策:3.0へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress WP e-Commerce Plugin

ソフト名:WordPress WP e-Commerce Plugin 3.8.6
回避策:3.8.6.1へのアップデートにて対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress Auctions Plugin

ソフト名:WordPress Auctions Plugin 1.8.8
回避策:未対応
脆弱性:データ操作, SQLインジェクション
ソース:
危険性:Medium Risk

WordPress IGIT Related Post With Thumb Plugin, WordPress IGIT Posts Slider Widget Plugin

ソフト名:WordPress IGIT Related Post With Thumb Plugin 3.x, WordPress IGIT Posts Slider Widget Plugin 1.x (TimThumb 1.34未満)
回避策:3.9.8以降へのアップデートにて対応, 1.2へのアップデートにて対応
脆弱性:システムアクセス, PHPファイルのアップロード, PHPコード実行
ソース:
危険性:High Risk

2011-09-16

WordPress s2Member Plugin

ソフト名:WordPress s2Member Plugin 110812未満
回避策:アップデートにて対応
脆弱性:機密情報の奪取, ディレクトリトラバーサル, ファイル内容の曝露
ソース:
危険性:Medium Risk