概要
NikanWP NikanWP WooCommerce Reporting wc-reports-lite に格納型クロスサイトスクリプティング(XSS)脆弱性が存在します。管理画面等に悪意あるスクリプトが保存され、他のユーザーのブラウザ上で実行される可能性があります。
CVSSベクトル
| 項目 | 値 |
|---|---|
| CVSSスコア | 7.1 |
| 深刻度 | HIGH |
| CWE | 概要 |
|---|---|
| CWE-352 | クロスサイトリクエストフォージェリ(CSRF) |
影響を受けるソフトウェア
| 項目 | 詳細 |
|---|---|
| 製品 | NikanWP NikanWP WooCommerce Reporting wc-reports-lite |
| ベンダー | WordPress |
| 影響バージョン | 1.0.0 以前 |
修正バージョンと回避策
修正版へのアップデートまたは回避策の適用を検討
関連リンク
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。
