← 戻る
Webアプリケーション
CVE-2026-65447 high CVSS 7.1

Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.

概要

Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.

AI要約 openai / gpt-4o

Contest Galleryプラグインのバージョン30.0.6以下に未認証のクロスサイトスクリプティング(XSS)脆弱性が存在します。この脆弱性により、攻撃者はユーザーのブラウザで任意のスクリプトを実行することができます。修正版にアップデートすることが推奨されます。
❓ 何が問題か
未認証のクロスサイトスクリプティング(XSS)脆弱性。
📍 影響範囲
Contest Galleryプラグインのバージョン30.0.6以下。
🔥 重要度
攻撃者がユーザーのブラウザで任意のスクリプトを実行可能。
🔧 修正方法
プラグインを最新バージョンに更新する。
🛡️ 暫定回避
情報なし
🔍 検知方法
プラグインのバージョンを確認し、30.0.6以下であれば影響を受ける可能性がある。

参照URL

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →