← 戻る
Webアプリケーション
CVE-2026-19794 high CVSS 7.2

The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...

概要

The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...

AI要約 openai / gpt-4o

WordPressプラグインのWP-Statsには、バージョン2.56までのすべてのバージョンにおいてストアドXSSの脆弱性があります。この脆弱性は入力サニタイズと出力エスケープが不十分であるため、認証されていない攻撃者が任意のスクリプトを注入でき、ユーザーが該当ページをアクセスする際にスクリプトが実行されます。
❓ 何が問題か
WordPressのWP-StatsプラグインにおけるストアドXSSの脆弱性
📍 影響範囲
WP-Statsプラグイン バージョン2.56以下
🔥 重要度
任意のウェブスクリプトを注入可能で、ユーザーがページを訪問時にスクリプトが実行される可能性がある。
🔧 修正方法
WP-Statsの新しいバージョンにアップデートし、入力サニタイズと出力エスケープを強化する。
🛡️ 暫定回避
プラグインを無効化して使用を控える。
🔍 検知方法
脆弱なバージョンのプラグインがインストールされているかを確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →