← 戻る
Webアプリケーション
CVE-2026-65441 high CVSS 7.1

Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.

概要

Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.

AI要約 openai / gpt-4o

GiveWPプラグインのバージョン4.16.3以下にクロスサイトスクリプティング(XSS)の脆弱性があります。この脆弱性は未認証のユーザーによって利用される可能性があります。影響を受けるユーザーは、攻撃者により悪意のあるスクリプトを実行されるリスクがあります。
❓ 何が問題か
GiveWPプラグインでの未認証クロスサイトスクリプティング(XSS)脆弱性です。
📍 影響範囲
GiveWP 4.16.3以下のバージョン。
🔥 重要度
未認証のユーザーによって攻撃可能で、悪意のあるスクリプトがブラウザで実行される可能性があります。
🔧 修正方法
プラグインを最新バージョンに更新してください。
🛡️ 暫定回避
特になし。パッチを適用するまでの間、プラグインの使用を中止することを検討してください。
🔍 検知方法
GiveWPのバージョンを確認し、4.16.3以下である場合は影響を受けます。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →