CVE-2026-94504
高公開済み
Ninja Forms – あなたとともに成長するコンタクトフォームビルダー <= 3.15.3 - 格納型クロスサイトスクリプティング
- 公開済み
- 2026/09/22
- 更新済み
- 2026/09/22
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/09/24
プライマリ CVSS
7.2/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N概要
Ninja Forms 3.15.3 は匿名の非 RTE textarea 値を保存し、レガシー送信エディタで安全な HTML エンコーディングなしにレンダリングします。攻撃者は保存されたスクリプトで textarea を脱出できます。管理者が攻撃者の既知の直接送信 URL を開くと、スクリプトは WordPress 管理オリジンで実行されます。
ソース
1CVE-2026-94504(Ninja Forms <= 3.15.3 における未認証の格納型XSS)のPython PoC。脆弱なバージョンをフィンガープリントし、nf_ajax_submit 経由でペイロードを設置します。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。