← Back
CVE-2026-65446
high
CVSS 7.1
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Summary
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
AI summary openai / gpt-4o
Kali Formsプラグインのバージョン2.4.18以下において、未認証のクロスサイトスクリプティング(XSS)の脆弱性が報告されました。この脆弱性は高い深刻度を持ち、攻撃者がユーザーのブラウザで任意のスクリプトを実行する可能性があります。
❓ What is the problem
未認証のクロスサイトスクリプティング(XSS)の脆弱性。
📍 Affected scope
Kali Formsプラグインのバージョン2.4.18以下。
🔥 Severity
高い深刻度で、攻撃者がユーザーのブラウザで任意のスクリプトを実行可能。
🔧 How to fix
プラグインを最新バージョンにアップデートする。
🛡️ Workaround
利用を控えるか、信頼されたソースからの利用に限定する。
🔍 Detection
サイトがXSS攻撃を受けている痕跡をセキュリティログで確認する。