← 戻る
Webアプリケーション
CVE-2026-18323 high CVSS 7.2

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...

概要

The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...

AI要約 openai / gpt-4o

WordPressのForminator Formsプラグインは、バージョン1.57.0.2までの全バージョンで、ラジオフィールドを介した保存されたクロスサイトスクリプティング(Stored XSS)の脆弱性があります。これにより、認証されていない攻撃者が任意のスクリプトを注入し、ユーザーが注入されたページにアクセスした際にスクリプトが実行されます。この脆弱性は、入力のサニタイズ不足と出力のエスケープ不足に起因しています。
❓ 何が問題か
WordPressのForminator Formsプラグインに保存型クロスサイトスクリプティングの脆弱性がある。
📍 影響範囲
バージョン1.57.0.2までのForminator Formsプラグイン
🔥 重要度
認証されていない攻撃者が任意のWebスクリプトを注入可能であり、深刻なリスクをもたらす。
🔧 修正方法
プラグインを最新バージョンにアップデートし、入力のサニタイズ強化と出力エスケープ処理を追加する。
🛡️ 暫定回避
脆弱性が修正されたパッチがリリースされるまで、プラグインの使用を一時的に中止し、他のフォームプラグインを検討する。
🔍 検知方法
Ajaxエンドポイントのラジオフィールドを確認し、未承認アクセスによる異常なスクリプトの挿入がないかを検査する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →