▽Ultimate Media Script────────────────────── Ultimate Media Scriptは、index.phpスクリプトが適切な制限を行っていないことが原因でセキュリティ制限を回避されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にアドミニストレータユーザを作成される可能性がある。 2009/05/28 登録
▽WP-Lytebox plugin for Wordpress───────────────── WP-Lytebox plugin for Wordpressは、細工されたURLリクエストをmain.phpスクリプトに送ることで悪意あるファイルを追加されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にWebサーバ上で任意のコードを実行される可能性がある。 2009/05/28 登録
▽Sun Java System Portal Server────────────────── Sun Java System Portal Serverは、エラーページがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にクッキーベースの認証資格証明を奪取される可能性がある。[更新] 2009/05/26 登録