← Back
CVE-2026-65447
high
CVSS 7.1
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Summary
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
AI summary openai / gpt-4o
Contest Galleryプラグインのバージョン30.0.6以下に未認証のクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、攻撃者はユーザーのブラウザで任意のスクリプトを実行することができます。修正版にアップデートすることが推奨されます。
❓ What is the problem
未認証のクロスサイトスクリプティング(XSS)脆弱性。
📍 Affected scope
Contest Galleryプラグインのバージョン30.0.6以下。
🔥 Severity
攻撃者がユーザーのブラウザで任意のスクリプトを実行可能。
🔧 How to fix
プラグインを最新バージョンに更新する。
🛡️ Workaround
情報なし
🔍 Detection
プラグインのバージョンを確認し、30.0.6以下であれば影響を受ける可能性がある。