← 戻る
Webアプリケーション
CVE-2026-65446 high CVSS 7.1

Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.

概要

Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.

AI要約 openai / gpt-4o

Kali Formsプラグインのバージョン2.4.18以下において、未認証のクロスサイトスクリプティング(XSS)の脆弱性が報告されました。この脆弱性は高い深刻度を持ち、攻撃者がユーザーのブラウザで任意のスクリプトを実行する可能性があります。
❓ 何が問題か
未認証のクロスサイトスクリプティング(XSS)の脆弱性。
📍 影響範囲
Kali Formsプラグインのバージョン2.4.18以下。
🔥 重要度
高い深刻度で、攻撃者がユーザーのブラウザで任意のスクリプトを実行可能。
🔧 修正方法
プラグインを最新バージョンにアップデートする。
🛡️ 暫定回避
利用を控えるか、信頼されたソースからの利用に限定する。
🔍 検知方法
サイトがXSS攻撃を受けている痕跡をセキュリティログで確認する。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →