CVE-2026-4406
Gravity Forms <= 2.9.30 - 'form_ids' パラメータを介した反射型クロスサイトスクリプティング
- 公開済み
- 2026/04/07
- 更新済み
- 2026/04/08
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/25
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N低 · 今後 30 日間
- パーセンタイル
- 29.3%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
The Gravity Formsプラグイン(WordPress用)は、`gform_get_config` AJAXアクションの`form_ids`パラメータを介して、Reflected Cross-Site Scriptingに対して脆弱です。これは、2.9.30を含む全バージョンに影響します。この脆弱性は、`GFCommon::send_json()`メソッドが、JSONエンコードされたデータをHTMLコメント区切り文字で囲み、`echo`と`wp_die()`を使用して出力するためです。これにより、`application/json`ヘッダーではなく`Content-Type: text/html`ヘッダーでレスポンスが配信されます。`wp_json_encode()`関数は、JSON文字列値内の山括弧をHTMLエンコードしないため、`form_ids`配列値に注入されたHTML/scriptタグがブラウザによって解析・実行される可能性があります。必要な`config_nonce`は`wp_create_nonce('gform_config_ajax')`で生成され、Gravity Formsフォームを表示するすべてのページに公開埋め込みされるため、同じ12時間のnonceティック内では、認証されていないすべての訪問者に対して同一の値になります。これにより、認証されていない攻撃者が、ユーザーにリンクのクリックなどの操作を実行させることに成功した場合、ページ内で実行される任意のWebスクリプトを注入することが可能になります。この脆弱性は、対象システムで認証されているユーザーに対しては悪用できませんが、対象ページを改ざんするために使用される可能性があります。
ソース
1Gravity Forms プラグイン(WordPress 用、バージョン 2.9.28 まででテスト済み)は、`gform_get_config` AJAX アクションの `form_ids` パラメータを介した、認証されていない反射型クロスサイトスクリプティング(XSS)に対して脆弱です。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。