HighCVSS 8.8JVNDB-2024-0098112024-10-07
製品:themewinter / eventin種別:パス・トラバーサル(CWE-22)
themewinter の WordPress 用 eventin には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2021-0212982024-10-03
製品:Acquia Inc. / Mautic種別:パス・トラバーサル(CWE-22)
Acquia Inc. の Mautic には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.2JVNDB-2024-0095072024-10-02
製品:Advanced File Manager / Advanced File Manager - Ultimate File Manager for WordPress And Document Library Solution種別:パス・トラバーサル(CWE-22)
Advanced File Manager の WordPress 用 Advanced File Manager - Ultimate File Manager for WordPress And Document Library Solution には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.7JVNDB-2024-0088732024-09-25
製品:tuzitio / CAMALEON CMS種別:パス・トラバーサル(CWE-22)
tuzitio の CAMALEON CMS には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0087372024-09-24
製品:NixOS / Nix種別:パス・トラバーサル(CWE-22)
NixOS の Nix には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0086972024-09-24
製品:xiaohe4966 / tpmecms種別:パス・トラバーサル(CWE-22)
xiaohe4966 の tpmecms には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0086942024-09-24
製品:oretnom23 / Simple Forum/Discussion System using PHP/MySQL with Source Code種別:パス・トラバーサル(CWE-22)
oretnom23 の WordPress 用 Simple Forum/Discussion System using PHP/MySQL with Source Code には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0086382024-09-24
製品:smart-hmi / webiq種別:パス・トラバーサル(CWE-22)
smart-hmi の webiq には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.1JVNDB-2024-0086212024-09-20
製品:Stripe / stripe-cli種別:パス・トラバーサル(CWE-22)
Stripe の stripe-cli には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0085452024-09-20
製品:SalesAgility / SuiteCRM種別:パス・トラバーサル(CWE-22)
SalesAgility の SuiteCRM には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0085032024-09-20
製品:hoverfly / hoverfly種別:パス・トラバーサル(CWE-22)
hoverfly には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0084122024-09-19
製品:vidco / voc tester種別:パス・トラバーサル(CWE-22)
vidco の voc tester には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.8JVNDB-2024-0083192024-09-18
製品:日本ナショナルインスツルメンツ / veristand種別:パス・トラバーサル(CWE-22)
日本ナショナルインスツルメンツの veristand には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0082072024-09-17
製品:GitHub / actions toolkit種別:パス・トラバーサル(CWE-22)
GitHub の actions/artifact および actions toolkit には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0082032024-09-17
製品:WPDeveloper / betterdocs種別:パス・トラバーサル(CWE-22)
WPDeveloper の WordPress 用 betterdocs には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.8JVNDB-2024-0081952024-09-17
製品:yzane / markdown pdf種別:パス・トラバーサル(CWE-22)
yzane の Vscode 用 markdown pdf には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0081632024-09-17
製品:FastAdmin / FastAdmin種別:パス・トラバーサル(CWE-22)
FastAdmin には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0081402024-09-17
製品:MagePeople / Event Manager and Tickets Selling Plugin for WooCommerce種別:パス・トラバーサル(CWE-22)
MagePeople の WordPress 用 Event Manager and Tickets Selling Plugin for WooCommerce には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0081092024-09-17
製品:pxlrbt / filament excel種別:パス・トラバーサル(CWE-22)
pxlrbt の filament excel には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0080762024-09-17
製品:Crocoblock / jetelements種別:パス・トラバーサル(CWE-22)
Crocoblock の WordPress 用 jetelements には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0080272024-09-17
製品:themewinter / wpcafe種別:パス・トラバーサル(CWE-22)
themewinter の WordPress 用 wpcafe には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0080102024-09-13
製品:DataFlowX / DataDiodeX種別:パス・トラバーサル(CWE-22)
DataFlowX の DataDiodeX には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0079982024-09-13
製品:openHAB / openHAB種別:パス・トラバーサル(CWE-22)
openHAB には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0079382024-09-13
製品:マイクロフォーカス株式会社 / netiq access manager種別:パス・トラバーサル(CWE-22)
マイクロフォーカス株式会社の netiq access manager には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0078162024-09-12
製品:NVIDIA / onyx種別:パス・トラバーサル(CWE-22)
mellanox os、onyx、skyway 等複数の NVIDIA 製品には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0075502024-09-09
製品:raidenmaild / raidenmaild種別:パス・トラバーサル(CWE-22)
raidenmaild には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.1JVNDB-2024-0075472024-09-09
製品:Chengdu Guangda Network Technology Co., Ltd. / BeikeShop種別:パス・トラバーサル(CWE-22)
Chengdu Guangda Network Technology Co., Ltd. の BeikeShop には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.8JVNDB-2024-0075062024-09-09
製品:サムスン / Samsung Notes種別:パス・トラバーサル(CWE-22)
サムスンの Samsung Notes には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0074542024-09-06
製品:ABCD Community / ABCD種別:パス・トラバーサル(CWE-22)
ABCD Community の ABCD には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.8JVNDB-2024-0000982024-09-06
製品:キングソフト株式会社 / WPS Office2 for Windows種別:パス・トラバーサル(CWE-22)
キングソフト株式会社は、Kingsoft Office Softwareが提供するWPS Officeおよびその関連製品を日本国内向けにローカライズして提供しています。
キングソフト株式会社が日本国内向けに提供するWPS Officeおよびその関連製品には、promecefpluginhost.exeによるファイルパス検証方法の不備に起因した、パストラバーサル(CWE-22、CVE-2024-7262、CVE-2024-7263)の脆弱性が存在します。
なお、「Kingsoft Office Softwareが提供するWPS Officeが本脆弱性の影響を受け、その脆弱性の悪用を観測した」とするレポートが公開されています。
この脆弱性情報は、製品利用者への周知を目的に、開発者がJPCERT/CCに報告し、JPCERT/CCが開発者との調整を行いました。
HighCVSS 7.5JVNDB-2024-0074172024-09-06
製品:ABCD Community / ABCD種別:パス・トラバーサル(CWE-22)
ABCD Community の ABCD には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0073622024-09-06
製品:wpmart / animated number counters種別:パス・トラバーサル(CWE-22)
wpmart の WordPress 用 animated number counters には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0073032024-09-05
製品:zzcms / zzcms種別:パス・トラバーサル(CWE-22)
zzcms には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0072752024-09-05
製品:zzcms / zzcms種別:パス・トラバーサル(CWE-22)
zzcms には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0070972024-09-03
製品:Ollama / Ollama種別:パス・トラバーサル(CWE-22)
Ollama には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.5JVNDB-2024-0069912024-09-02
製品:Themeum / droip種別:パス・トラバーサル(CWE-22)
Themeum の WordPress 用 droip には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0069522024-09-02
製品:codeless / cowidgets種別:パス・トラバーサル(CWE-22)
codeless の WordPress 用 cowidgets には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.2JVNDB-2024-0069282024-08-30
製品:Themeum / Tutor LMS種別:パス・トラバーサル(CWE-22)
Themeum の WordPress 用 Tutor LMS には、パストラバーサルの脆弱性が存在します。
HighCVSS 8.8JVNDB-2024-0069272024-08-30
製品:G5Theme / Ultimate Bootstrap Elements for Elementor種別:パス・トラバーサル(CWE-22)
G5Theme の WordPress 用 Ultimate Bootstrap Elements for Elementor には、パストラバーサルの脆弱性が存在します。
HighCVSS 7.2JVNDB-2024-0069182024-08-30
製品:Beaver Addons / PowerPack Lite for Beaver Builder種別:パス・トラバーサル(CWE-22)
Beaver Addons の WordPress 用 PowerPack Lite for Beaver Builder には、パストラバーサルの脆弱性が存在します。