← 戻る
CVE-2026-16636
high
CVSS 7.2
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
概要
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
AI要約 openai / gpt-4o
FluentSMTPプラグインは、受信者表示名を介した保存型クロスサイトスクリプティング(XSS)に対して脆弱です。この脆弱性は、不十分な入力サニタイズと出力エスケープに起因します。攻撃者は、管理者が詳細ビューを使用する際に実行されるスクリプトを注入可能です。
❓ 何が問題か
FluentSMTPプラグインでの保存型XSS脆弱性
📍 影響範囲
バージョン2.2.95以下のFluentSMTPプラグイン
🔥 重要度
認証されていない攻撃者が任意のスクリプトを管理者に対して実行可能
🔧 修正方法
入力を適切にサニタイズし、出力をエスケープすること
🛡️ 暫定回避
詳細ビューでの閲覧を避ける
🔍 検知方法
影響を受ける場合、管理者が詳細ビューを使用した際、意図しないスクリプト実行を確認する
参照URL
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web https://nvd.nist.gov/vuln/detail/CVE-2026-16636
- web https://github.com/advisories/GHSA-v4r4-2fwc-5qq5