← 戻る
Webアプリケーション
CVE-2026-18325 high CVSS 7.2

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...

概要

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...

AI要約 openai / gpt-4o

WordPressプラグイン「Forminator Forms」のバージョン1.56.1以下において、保存型クロスサイトスクリプティングの脆弱性が見つかりました。この脆弱性は、フィールドの入力値が適切にエスケープ・サニタイズされないため、未認証の攻撃者により悪意のあるスクリプトがページに注入される可能性を生じさせます。
❓ 何が問題か
WordPressプラグイン「Forminator Forms」における保存型クロスサイトスクリプティングの脆弱性。
📍 影響範囲
プラグインのバージョン1.56.1以下。
🔥 重要度
未認証の攻撃者がスクリプトを注入し、ユーザーがページをアクセスした際に実行され得るため、重大な脆弱性である。
🔧 修正方法
プラグインを更新し、入力値のサニタイズとエスケープを強化することで修正可能。
🛡️ 暫定回避
特になし
🔍 検知方法
プラグインのバージョンを確認し、脆弱なバージョンがインストールされているか確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →