slug: wordpress

解説

WordPressは世界中のWebサイトの約4割で使われているCMS (コンテンツ管理システム) です。 ブログ、企業サイト、ECサイトなど、プログラミング知識なしでサイトを作れるため非常に普及しています。 だからこそ攻撃者の標的にもなりやすく、プラグインの脆弱性経由で乗っ取られるケースが頻繁に報告されています。
📌 具体例
2024年に LiteSpeed Cache プラグインの脆弱性 (CVE-2024-50550) が悪用され、数百万のWordPressサイトで管理者権限が奪取される事件が発生した。

🔖 関連タグ

🛡 このタグに関連する脆弱性 2,684

ID タイトル
CVE-2017-9429 wordpress に SQLインジェクション (CVE-2017-9429)
CVE-2017-9603 wordpress に SQLインジェクション (CVE-2017-9603)
CVE-2017-9418 wordpress に SQLインジェクション (CVE-2017-9418)
CVE-2015-3634 wordpress に 情報漏洩 (CVE-2015-3634)
CVE-2014-9310 wordpress に クロスサイトスクリプティング (CVE-2014-9310)
CVE-2017-9420 wordpress に クロスサイトスクリプティング (CVE-2017-9420)
CVE-2017-9336 The WP Editor.MD plugin 1.6 for WordPress has a stored XSS vulnerability in the content of a post.
CVE-2017-9337 wordpress に クロスサイトスクリプティング (CVE-2017-9337)
CVE-2017-9288 wordpress に クロスサイトスクリプティング (CVE-2017-9288)
CVE-2015-4455 wordpress に 危険なファイルアップロード (CVE-2015-4455)
CVE-2015-4704 wordpress に パストラバーサル (CVE-2015-4704)
CVE-2015-5468 wordpress に パストラバーサル (CVE-2015-5468)
CVE-2015-5469 wordpress に パストラバーサル (CVE-2015-5469)
CVE-2015-5609 wordpress に パストラバーサル (CVE-2015-5609)
CVE-2015-5682 wordpress の脆弱性 (CVE-2015-5682)
CVE-2016-4903 wordpress に クロスサイトスクリプティング (CVE-2016-4903)
CVE-2016-4904 wordpress に CSRF (CVE-2016-4904)
CVE-2016-4905 wordpress に SQLインジェクション (CVE-2016-4905)
CVE-2017-9061 wordpress に クロスサイトスクリプティング (CVE-2017-9061)
CVE-2017-9062 In WordPress before 4.7.5, there is improper handling of post meta data values in the XML-RPC API.
CVE-2017-9063 wordpress に クロスサイトスクリプティング (CVE-2017-9063)
CVE-2017-9064 wordpress に CSRF (CVE-2017-9064)
CVE-2017-9065 wordpress の脆弱性 (CVE-2017-9065)
CVE-2017-9066 wordpress に SSRF (サーバー側リクエスト偽造) (CVE-2017-9066)
CVE-2015-3998 wordpress に クロスサイトスクリプティング (CVE-2015-3998)
CVE-2015-4070 wordpress に オープンリダイレクト (CVE-2015-4070)
CVE-2017-8875 wordpress に CSRF (CVE-2017-8875)
CVE-2017-8295 wordpress の脆弱性 (CVE-2017-8295)
CVE-2017-7723 XSS exists in Easy WP SMTP (before 1.2.5), a WordPress Plugin, via the e-mail subject or body.
CVE-2017-8099 wordpress に CSRF (CVE-2017-8099)

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →