← 戻る
CVE-2026-65437
high
CVSS 7.1
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
概要
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
AI要約 openai / gpt-4o
CleanTalkのスパム保護プラグインにおいて、認証なしでエクスプロイト可能なクロスサイトスクリプティング(XSS)の脆弱性があります。この問題はバージョン6.82以前に存在します。攻撃者は悪意のあるスクリプトを埋め込むことで、ユーザーのブラウザ上で悪意のある操作を実行できます。
❓ 何が問題か
CleanTalkのプラグインでクロスサイトスクリプティングが可能になる脆弱性。
📍 影響範囲
CleanTalkのSpam protection, AntiSpam, FireWallプラグインバージョン6.82以前。
🔥 重要度
攻撃者がスクリプトを埋め込むことで、ユーザーの情報を盗み出したり、不正な操作を実行できる可能性があります。
🔧 修正方法
プラグインを最新版にアップデートして脆弱性を修正します。
🛡️ 暫定回避
プライグインの使用を中止し、他のスパム保護ソリューションを利用する。
🔍 検知方法
プラグインのバージョンを確認し、6.82以下であれば最新バージョンに更新する必要があります。