GSheetConnector for Forminator Forms for WordPress のクロスサイトスクリプティング

medium Web App Scanning プラグイン ID 114591

概要

GSheetConnector for Forminator Forms for WordPress のクロスサイトスクリプティング

説明

リモートホストにインストールされている WordPress GSheetConnector for Forminator Forms プラグインは、クロスサイトスクリプティング (XSS) の脆弱性の影響を受けます。

スキャナーはこれらの問題のテストを行っておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

GSheetConnector for Forminator Forms プラグインを削除する

参考資料

https://wordpress.org/plugins/gsheetconnector-forminator/

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/gsheetconnector-forminator/gsheetconnector-for-forminator-forms-1011-reflected-cross-site-scripting

プラグインの詳細

深刻度: Medium

ID: 114591

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2025/2/12

更新日: 2025/2/12

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 3.0

CVSS v2

リスクファクター: Medium

基本値: 6.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2025-22752

CVSS v3

リスクファクター: Medium

基本値: 6.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

CVSS スコアのソース: CVE-2025-22752

脆弱性情報

CPE: cpe:2.3:a:gsheetconnector:gsheetconnector_for_forminator_forms:*:*:*:*:*:*:*:*

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2025/1/14

参照情報

CVE: CVE-2025-22752