Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-3516 — Contact List Plugin における認証済み格納型クロスサイトスクリプティング(XSS) | Kitploit
ツール/GitHubGitHub/d3kc4rt1/cve-2026-3516
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubd3kc4rt1/cve-2026-3516

CVE-2026-3516

Contact List Plugin における認証済み格納型クロスサイトスクリプティング(XSS)

リポジトリを見る
95ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-3516: コンタクトリストプラグインにおける認証済み格納型クロスサイトスクリプティング(XSS)

免責事項: このリポジトリは教育目的および倫理的開示専用で作成されています。本脆弱性はベンダーに責任を持って報告され、修正済みです。許可なくシステムを悪用する目的でこの情報を使用しないでください。

概要

WordPress用プラグイン Contact List - Online Staff Directory & Address Book(バージョン <= 3.0.17)において、格納型クロスサイトスクリプティング(XSS) の脆弱性が発見されました。この脆弱性により、Author(投稿者)以上の権限を持つ認証済みユーザーが、隠しカスタムフィールドを介して連絡先カードに悪意のあるJavaScriptを挿入できる可能性があります。

連絡先カードが公開ディレクトリ上でレンダリングされると、挿入されたペイロードは訪問者のブラウザ上で実行されます。管理者がそのページを閲覧した場合、この欠陥は完全なアカウント乗っ取り(ATO)およびサイト乗っ取りにエスカレーションされる可能性があります。

脆弱性の概要

  • CVE ID: CVE-2026-3516
  • 製品: Contact List(WordPressプラグイン)
  • 影響を受けるバージョン: <= 3.0.17
  • 脆弱性の種類: 格納型クロスサイトスクリプティング(XSS)(CWE-79)
  • 必要な権限: 認証済み(Author以上)

技術的な深掘りと根本原因

この脆弱性は、地図のiframeを埋め込むことを目的とした_cl_map_iframeカスタムフィールドの不適切なサニタイズと安全でない出力処理に起因します。

1. 安全でないデータ保存: includes/class-contact-list-custom-fields.php(saveCustomFields()内)において、プラグインは_cl_map_iframe入力を正規表現を使用して``` 6. リクエストを転送します。サーバーは悪意のあるiframeを保存します。 7. トリガー: [contact_list]が埋め込まれている公開ディレクトリページにアクセスします。アラートボックスが即座に表示され、コード実行が確認されます。

悪意のあるHTTPリクエストの例

POST /wp-admin/post.php HTTP/1.1
Host: TARGET
Content-Type: application/x-www-form-urlencoded
Cookie: [Author_Session_Cookies]

post_title=Hacked+Contact&post_type=contact&action=editpost&_cl_map_iframe=

修正方法

この脆弱性を修正するには、プラグイン開発者は以下を行う必要があります:

  1. 入力のサニタイズ: _cl_map_iframeを保存する際に、許可されたHTMLタグと属性の厳格な配列を指定してwp_kses()を使用します。onload、onerror、javascript: URIなどの属性を許可しないでください。
  2. 出力のエスケープ: データベースから取得したすべてのユーザー提供データが、DOMにレンダリングする前に適切にエスケープされていることを確認します。

タイムライン

  • 日付(2026-03-03): Wordfenceに報告。
  • 日付(2026-03-20): 脆弱性が修正 / 公開開示。

参照情報とクレジット

  • Wordfence脆弱性データベース
  • NVD上のCVE-2026-3516
  • WordPress.orgのContact Listプラグイン
ツールをダウンロード