← 戻る
CVE-2026-18325
high
CVSS 7.2
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
概要
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
AI要約 openai / gpt-4o
WordPressプラグイン「Forminator Forms」のバージョン1.56.1以下において、保存型クロスサイトスクリプティングの脆弱性が見つかりました。この脆弱性は、フィールドの入力値が適切にエスケープ・サニタイズされないため、未認証の攻撃者により悪意のあるスクリプトがページに注入される可能性を生じさせます。
❓ 何が問題か
WordPressプラグイン「Forminator Forms」における保存型クロスサイトスクリプティングの脆弱性。
📍 影響範囲
プラグインのバージョン1.56.1以下。
🔥 重要度
未認証の攻撃者がスクリプトを注入し、ユーザーがページをアクセスした際に実行され得るため、重大な脆弱性である。
🔧 修正方法
プラグインを更新し、入力値のサニタイズとエスケープを強化することで修正可能。
🛡️ 暫定回避
特になし
🔍 検知方法
プラグインのバージョンを確認し、脆弱なバージョンがインストールされているか確認する。
参照URL
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web https://nvd.nist.gov/vuln/detail/CVE-2026-18325
- web https://github.com/advisories/GHSA-9m8m-xgrc-pfc4