← 戻る
Webアプリケーション
CVE-2026-65443 high CVSS 7.1

Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.

概要

Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.

AI要約 openai / gpt-4o

BackWPupプラグインのバージョン5.7.4以前において、認証なしのクロスサイトスクリプティング(XSS)の脆弱性が発見されました。この脆弱性により、攻撃者はユーザーのブラウザ上で任意のスクリプトを実行することが可能です。影響される範囲を確認し、速やかにプラグインをアップデートしてください。
❓ 何が問題か
BackWPupプラグインにおける認証なしクロスサイトスクリプティング(XSS)の脆弱性。
📍 影響範囲
BackWPup 5.7.4 以前のバージョン。
🔥 重要度
攻撃者がユーザーのブラウザ上で任意のスクリプトを実行可能。
🔧 修正方法
プラグインを最新バージョンに更新すること。
🛡️ 暫定回避
情報なし
🔍 検知方法
インストールされているBackWPupのバージョンを確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →