LowCVSS 3.7JVNDB-2024-0241272025-05-22
製品:Debian / Debian GNU/Linux種別:情報不足(CWE-noinfo)
Oracle Java SE および Oracle GraalVM Enterprise Edition には、Concurrency に関する処理に不備があるため、可用性に影響のある脆弱性が存在します。
LowCVSS 3.7JVNDB-2024-0241252025-05-22
製品:Debian / Debian GNU/Linux種別:不適切なデフォルトパーミッション(CWE-276)
Oracle Java SE および Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition には、Networking に関する処理に不備があるため、完全性に影響のある脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0054982025-05-22
製品:WPEverest / Everest Forms種別:クロスサイトスクリプティング(CWE-79)
WPEverest の WordPress 用 Everest Forms には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0054532025-05-22
製品:tahminajannat / URL Shortener | Conversion Tracking | AB Testing | WooCommerce種別:クロスサイトスクリプティング(CWE-79)
tahminajannat の WordPress 用 URL Shortener | Conversion Tracking | AB Testing | WooCommerce には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 2.7JVNDB-2025-0054372025-05-22
製品:アドビ / Magento Open Source種別:認証情報の不十分な保護(CWE-522)
アドビの Adobe Commerce、Adobe Commerce B2B、Magento Open Source には、認証情報の不十分な保護に関する脆弱性が存在します。
LowCVSS 3.1JVNDB-2025-0054362025-05-22
製品:GNU Project / GNU Binutils種別:バッファエラー(CWE-119)
GNU Project の GNU Binutils には、バッファエラーの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0054132025-05-22
製品:properfraction / profilepress種別:クロスサイトスクリプティング(CWE-79)
properfraction の WordPress 用 profilepress には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 2.4JVNDB-2024-0240482025-05-21
製品:mranderson / Base64 Encoder/Decoder種別:クロスサイトリクエストフォージェリ(CWE-352)
mranderson の WordPress 用 Base64 Encoder/Decoder には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0240472025-05-21
製品:Buttonizer / Call / Chat/ Contact Button種別:クロスサイトスクリプティング(CWE-79)
Buttonizer の WordPress 用 Call / Chat/ Contact Button には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 2.7JVNDB-2024-0239762025-05-19
製品:HCL Technologies Limited / dryice myxalytics種別:情報不足(CWE-noinfo)
HCL Technologies Limited の dryice myxalytics には、不特定の脆弱性が存在します。
LowCVSS 3.7JVNDB-2024-0239412025-05-19
製品:HCL Technologies Limited / dryice myxalytics種別:リクエストに対するレスポンス内容の違いに起因する情報漏えい(CWE-204)
HCL Technologies Limited の dryice myxalytics には、観測可能な不一致に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0239102025-05-16
製品:internet-formation / wp-advanced-search種別:クロスサイトスクリプティング(CWE-79)
internet-formation の WordPress 用 wp-advanced-search には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0239072025-05-16
製品:Averta / Master Slider - Responsive Touch Slider種別:クロスサイトスクリプティング(CWE-79)
averta の WordPress 用 Master Slider には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.8JVNDB-2024-0239012025-05-16
製品:CreativeMinds / CM Table Of Contents ? Clear navigation for better content discovery種別:クロスサイトリクエストフォージェリ(CWE-352)
cminds の WordPress 用 CM Table Of Contents ? Clear navigation for better content discovery には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.8JVNDB-2024-0238982025-05-16
製品:dwalliance / EasyEvent種別:クロスサイトスクリプティング(CWE-79)
dwalliance の WordPress 用 EasyEvent には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 2.4JVNDB-2024-0238892025-05-16
製品:Dachande663 / HL Twitter種別:クロスサイトリクエストフォージェリ(CWE-352)
Dachande663 の WordPress 用 HL Twitter には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0238642025-05-16
製品:Imagely / NextGen Gallery種別:クロスサイトスクリプティング(CWE-79)
Imagely の WordPress 用 NextGen Gallery には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0238612025-05-16
製品:antongorodezkiy / YaDisk Files種別:クロスサイトスクリプティング(CWE-79)
antongorodezkiy の WordPress 用 YaDisk Files には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 2.7JVNDB-2024-0238392025-05-15
製品:Robosoft / Photo Gallery, Images, Slider in Rbs Image Gallery種別:クロスサイトスクリプティング(CWE-79)
robosoft の WordPress 用 robo gallery には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 2.4JVNDB-2024-0238032025-05-14
製品:TOTOLINK / EX200 ファームウェア種別:クロスサイトスクリプティング(CWE-79)
TOTOLINK の EX200 ファームウェアには、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.4JVNDB-2025-0049652025-05-14
製品:デル / PowerProtect Data Manager種別:不適切なエンコード、または出力のエスケープ(CWE-116)
デルの PowerProtect Data Manager には、エンコードおよびエスケープに関する脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0049202025-05-14
製品:Snowflake Inc. / Snowflake Connector for C/C++種別:ログファイルからの情報漏えい(CWE-532)
snowflake の Snowflake Connector for C/C++ には、ログファイルからの情報漏えいに関する脆弱性が存在します。
LowCVSS 3.8JVNDB-2025-0049082025-05-14
製品:XWiki / xwiki種別:不正な認証(CWE-863)
XWiki の xwiki には、不正な認証に関する脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0048652025-05-14
製品:TenWeb, Inc. / Photo Gallery種別:クロスサイトスクリプティング(CWE-79)
TenWeb, Inc. の WordPress 用 Photo Gallery には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.8JVNDB-2025-0048642025-05-14
製品:Crelly Slider project / Crelly Slider種別:クロスサイトスクリプティング(CWE-79)
Crelly Slider project の WordPress 用 Crelly Slider には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0237632025-05-14
製品:OpenEMR / OpenEMR種別:サーバサイドのリクエストフォージェリ(CWE-918)
OpenEMR には、サーバサイドのリクエストフォージェリの脆弱性が存在します。
LowCVSS 3.5JVNDB-2024-0237532025-05-14
製品:TenWeb, Inc. / Form Maker種別:クロスサイトスクリプティング(CWE-79)
TenWeb, Inc. の WordPress 用 Form Maker には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.4JVNDB-2025-0048292025-05-13
製品:TOTOLINK / N150RT ファームウェア種別:コード・インジェクション(CWE-94)
TOTOLINK の N150RT ファームウェアには、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。
LowCVSS 2.0JVNDB-2024-0237312025-05-13
製品:オラクル / Oracle Solaris種別:整数オーバーフローまたはラップアラウンド(CWE-190)
Oracle Systems の Oracle Solaris には、Utility に関する処理に不備があるため、機密性に影響のある脆弱性が存在します。
LowCVSS 3.3JVNDB-2021-0218492025-05-13
製品:Linux / Linux Kernel種別:不適切なロック(CWE-667)
Linux の Linux Kernel には、リソースのロックに関する脆弱性が存在します。
LowCVSS 2.7JVNDB-2024-0237022025-05-13
製品:Mattermost, Inc. / Mattermost Server種別:情報不足(CWE-noinfo)
Mattermost, Inc. の Mattermost Server には、不特定の脆弱性が存在します。
LowCVSS 3.4JVNDB-2025-0047172025-05-13
製品:TOTOLINK / N150RT ファームウェア種別:コード・インジェクション(CWE-94)
TOTOLINK の N150RT ファームウェアには、クロスサイトスクリプティングの脆弱性、コードインジェクションの脆弱性が存在します。
LowCVSS 2.7JVNDB-2024-0236942025-05-13
製品:Mattermost, Inc. / Mattermost Server種別:情報不足(CWE-noinfo)
Mattermost, Inc. の Mattermost Server には、不特定の脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0047092025-05-13
製品:1000mz.com / ChestnutCMS種別:パス・トラバーサル(CWE-22)
1000mz.com の ChestnutCMS には、パストラバーサルの脆弱性が存在します。
LowCVSS 3.3JVNDB-2025-0046592025-05-12
製品:Snowflake Inc. / Snowflake Connector for C/C++種別:情報不足(CWE-noinfo)
snowflake の Snowflake Connector for C/C++ には、不特定の脆弱性が存在します。
LowCVSS 3.8JVNDB-2024-0236472025-05-09
製品:Premio / Floating Chat Widget種別:クロスサイトスクリプティング(CWE-79)
Premio の WordPress 用 Floating Chat Widget には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.4JVNDB-2024-0236462025-05-09
製品:Wow-Company / Button Generator種別:クロスサイトリクエストフォージェリ(CWE-352)
Wow-Company の WordPress 用 Button Generator には、クロスサイトリクエストフォージェリの脆弱性が存在します。
LowCVSS 2.7JVNDB-2024-0236402025-05-09
製品:TenWeb, Inc. / Form Maker種別:クロスサイトスクリプティング(CWE-79)
TenWeb, Inc. の WordPress 用 Form Maker には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0046082025-05-09
製品:Social Snap, LLC / Social Share Buttons, Social Sharing Icons, Click to Tweet - Social Media Plugin by Social Snap種別:クロスサイトスクリプティング(CWE-79)
Social Snap, LLC の WordPress 用 Social Share Buttons, Social Sharing Icons, Click to Tweet - Social Media Plugin by Social Snap には、クロスサイトスクリプティングの脆弱性が存在します。
LowCVSS 3.5JVNDB-2025-0044562025-05-08
製品:Ajax Search Lite - Live Search & Filter project / Ajax Search Lite - Live Search & Filter種別:クロスサイトスクリプティング(CWE-79)
ajax search project の WordPress 用 ajax search には、クロスサイトスクリプティングの脆弱性が存在します。