つみかさね
Top/Security/CVE一覧/CVE-2026-1074

CVE-2026-1074

High(7.2)

CVE-2026-1074 — WordPress WP App Bar 未認証格納型XSS

公開日: 2026-03-08データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
WP App BarWordPress プラグインアドバイザリを参照
CVEWordPressWP App BarXSS格納型CWE-79

概要

WP App Bar は WordPress サイト に アプリバー を 追加 する プラグイン です。未認証 の 攻撃者 が 格納型 クロスサイト スクリプティング(Stored XSS)を 挿入 可能 な 脆弱性 が 存在 します。

CWE-79(Improper Neutralization of Input During Web Page Generation)に 分類 される この 問題 に より、攻撃者 は 認証 なし で 悪意 の ある JavaScript コード を 格納 し、サイト 訪問者 の ブラウザ で 実行 させる こと が 可能 です。これ に より、Cookie の 窃取 や フィッシング ページ へ の リダイレクト などが 行われる 恐れ が あります。

該当 プラグイン を 使用 して いる WordPress サイト で は、直ちに アップデート または 無効化 が 推奨 されます。

CVSSベクトル

項目
CVSSスコア7.2
深刻度High
CWECWE-79 (クロスサイトスクリプティング)

影響を受けるソフトウェア

製品ベンダー影響バージョン
WP App BarWordPress プラグイン影響バージョンはアドバイザリを参照

修正バージョンと回避策

  • 修正バージョン: プラグイン の 最新 バージョン へ アップデート
  • 暫定回避策: プラグイン を 無効化 し、WAF で XSS パターン を ブロック する

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。