Multilang Contact Form Plugin for WordPress のクロスサイトスクリプティング

high Web App Scanning プラグイン ID 114592

概要

Multilang Contact Form Plugin for WordPress のクロスサイトスクリプティング

説明

リモートホストにインストールされている WordPress Multilang Contact Form プラグインは、クロスサイトスクリプティング (XSS) の脆弱性の影響を受けます。

スキャナーはこれらの問題のテストを行っておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Multilang Contact Form プラグインを削除する

参考資料

https://wordpress.org/plugins/multilang-contact-form/

https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/multilang-contact-form/multilang-contact-form-15-reflected-cross-site-scripting

プラグインの詳細

深刻度: High

ID: 114592

タイプ: remote

ファミリー: Component Vulnerability

公開日: 2025/2/12

更新日: 2025/2/12

スキャン テンプレート: basic, full, pci, scan

リスク情報

VPR

リスクファクター: Medium

スコア: 4.0

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2025-22795

CVSS v3

リスクファクター: High

基本値: 7.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

CVSS スコアのソース: CVE-2025-22795

脆弱性情報

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2025/1/14

参照情報

CVE: CVE-2025-22795