つみかさね
Top/Security/CVE一覧/CVE-2026-27352

CVE-2026-27352

High(7.1)

CVE-2026-27352 — WordPress Starto Theme 反射型XSS

公開日: 2026-03-08データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Starto ThemeWordPress テーマアドバイザリを参照
CVEWordPressStartoテーマXSS反射型CWE-79

概要

Starto は WordPress 用 の テーマ です。反射型 クロスサイト スクリプティング(Reflected XSS)の 脆弱性 が 存在 します。

CWE-79(Improper Neutralization of Input During Web Page Generation)に 分類 される この 問題 に より、攻撃者 は 悪意 の ある URL を ユーザー に クリック させる こと で、対象 ユーザー の ブラウザ 上 で 任意 の JavaScript を 実行 する こと が 可能 です。

これ に より、セッション の 乗っ取り、認証情報 の 窃取、フィッシング への 誘導 などが 行われる 恐れ が あります。

CVSSベクトル

項目
CVSSスコア7.1
深刻度High
CWECWE-79 (クロスサイトスクリプティング)

影響を受けるソフトウェア

製品ベンダー影響バージョン
Starto ThemeWordPress テーマ影響バージョンはアドバイザリを参照

修正バージョンと回避策

  • 修正バージョン: テーマ の 最新 バージョン へ アップデート
  • 暫定回避策: WAF で 反射型 XSS パターン を ブロック し、Content Security Policy ヘッダー を 設定 する

関連リンク


データソース: NVD (NIST) AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。