← 戻る
CVE-2026-19794
high
CVSS 7.2
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
概要
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
AI要約 openai / gpt-4o
WordPressプラグインのWP-Statsには、バージョン2.56までのすべてのバージョンにおいてストアドXSSの脆弱性があります。この脆弱性は入力サニタイズと出力エスケープが不十分であるため、認証されていない攻撃者が任意のスクリプトを注入でき、ユーザーが該当ページをアクセスする際にスクリプトが実行されます。
❓ 何が問題か
WordPressのWP-StatsプラグインにおけるストアドXSSの脆弱性
📍 影響範囲
WP-Statsプラグイン バージョン2.56以下
🔥 重要度
任意のウェブスクリプトを注入可能で、ユーザーがページを訪問時にスクリプトが実行される可能性がある。
🔧 修正方法
WP-Statsの新しいバージョンにアップデートし、入力サニタイズと出力エスケープを強化する。
🛡️ 暫定回避
プラグインを無効化して使用を控える。
🔍 検知方法
脆弱なバージョンのプラグインがインストールされているかを確認する。