← 戻る
Webアプリケーション
CVE-2026-65442 high CVSS 7.2

Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.

概要

Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.

AI要約 openai / gpt-4o

WordPressプラグインFormCraftのバージョン3.9.15以下において、認証されていなくても利用可能なサーバーサイドリクエストフォージェリ(SSRF)脆弱性が存在します。この脆弱性は、攻撃者がリモートサーバーへの不正なリクエストを送信するのを可能にするため、重大な影響を与える可能性があります。
❓ 何が問題か
この脆弱性は、FormCraftプラグインにおける未認証のサーバーサイドリクエストフォージェリ(SSRF)です。
📍 影響範囲
FormCraftバージョン3.9.15以下
🔥 重要度
この脆弱性により、攻撃者がリモートサーバーへの不正なリクエストを可能にするため、システムから情報を引き出したり、他の攻撃を引き起こすリスクがあります。
🔧 修正方法
FormCraftをバージョン3.9.16以上にアップデートする。
🛡️ 暫定回避
プラグインの使用を一時停止し、信頼できない入力を慎重に検証する。
🔍 検知方法
利用しているFormCraftプラグインのバージョンを確認し、3.9.15以下である場合は影響を受けます。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →