Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12163 — CVE-2025-12163: Omnipress WordPress プラグインにおける保存型クロスサイトスクリプティング | Kitploit
ツール/GitHubGitHub/snailsploit/cve-2025-12163
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティ論文と研究学習と教育
GitHubsnailsploit/cve-2025-12163

CVE-2025-12163

CVE-2025-12163: Omnipress WordPress プラグインにおける保存型クロスサイトスクリプティング

リポジトリを見る
124ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-12163: Omnipress WordPress プラグインにおける格納型クロスサイトスクリプティング

CVE CVSS Score WordPress Plugin CWE-79 Wordfence

目次

  • 概要
  • 脆弱性の詳細
  • 技術的分析
  • 攻撃ベクトル
  • 修復ガイド
  • CVSS メトリクス
  • 参照
  • セキュリティ連絡先

概要

Omnipress WordPress プラグインの格納型 XSS 脆弱性 (CVE-2025-XXXXX) - Omnipress Gutenberg ブロックプラグインにおける格納型クロスサイトスクリプティングの脆弱性で、Author レベルの権限を持つ認証済みの攻撃者が悪意のあるスクリプトを注入できるようにします。

Omnipress WordPress プラグインに格納型クロスサイトスクリプティング (XSS) の脆弱性が発見されました。この脆弱性により、Author レベル以上のアクセス権を持つ認証済みの攻撃者が、ユーザーがアクセスした際に実行される任意の Web スクリプトをページに注入できるようになります。

発見者: Kai Aizen 公開日: 2025年12月
CVSS スコア: 6.4 (中)
CWE: CWE-79 - Web ページ生成時の入力の不適切な無害化 (「クロスサイトスクリプティング」)
プラグイン: Omnipress – WordPress Gutenberg Blocks Plugin
攻撃タイプ: 認証済み (Author+) 格納型クロスサイトスクリプティング
必要な権限: Author レベル以上のアクセス権

脆弱性の詳細

説明

WordPress 用 Omnipress プラグインは、バージョン 1.6.3 までの全バージョンにおいて、入力のサニタイズと出力のエスケープが不十分なため、格納型クロスサイトスクリプティングに対して脆弱です。これにより、Author レベル以上のアクセス権を持つ認証済みの攻撃者が、ユーザーが注入されたページにアクセスするたびに実行される任意の Web スクリプトをページに注入することが可能になります。

影響

この脆弱性により、認証済みの攻撃者は以下を行うことができます:

  • データベースに永続化される悪意のある JavaScript コードを注入する
  • 他のユーザーのブラウザのコンテキストで任意のスクリプトを実行する
  • XSS ペイロードによって管理者セッションを乗っ取る可能性がある
  • 管理者に代わって操作を実行する
  • Cookie やセッショントークンなどの機密情報を窃取する

影響を受けるバージョン

  • 脆弱なバージョン: 1.6.3 以下の全バージョン
  • 修正済み: バージョン 1.6.4 以上 (更新を確認してください)

CVSS v3.1 メトリクス

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
メトリクス値
攻撃元区分ネットワーク (AV:N)
攻撃条件の複雑さ低 (AC:L)
必要な特権レベル低 (PR:L)
ユーザー関与レベルなし (UI:N)
スコープ変更あり (S:C)
機密性への影響低 (C:L)
完全性への影響低 (I:L)
可用性への影響なし (A:N)

技術的詳細

この脆弱性は、Omnipress のブロックエディターコンポーネントにおけるユーザー入力の不適切な処理に起因します:

  1. プラグインが特定のブロック属性においてユーザー提供の入力を適切にサニタイズしない
  2. ブロックコンテンツのレンダリング時に出力エスケープが不十分である
  3. Author はデータベースに保存される悪意のあるペイロードを作成できる
  4. XSS ペイロードは影響を受けるページを閲覧するユーザーのブラウザで実行される
  5. 「変更あり (Changed)」スコープのため、この脆弱性は脆弱なコンポーネント以外のリソースにも影響を及ぼす可能性がある

攻撃ベクトル

この脆弱性は以下の方法で悪用される可能性があります:

  1. Author レベル (以上) の資格情報で認証する
  2. Gutenberg エディターを使用して投稿/ページを作成または編集する
  3. 脆弱な属性に悪意のあるペイロードを含む Omnipress ブロックを追加する
  4. コンテンツを公開または保存する
  5. 他のユーザー (管理者を含む) がページを閲覧すると、悪意のあるスクリプトが実行される

概念実証 (PoC)

この脆弱性を示す PoC は存在しますが、パッチ適用とユーザー更新の時間を確保するため公開を控えています。

修復

サイト管理者向け

直ちに必要な対応:

  1. 利用可能になり次第、Omnipress をバージョン 1.6.4 以降に直ちに更新する
  2. Author レベル以上のアクセス権を持つユーザーアカウントについて、不審な活動がないか確認する
  3. Omnipress ブロックで作成された既存コンテンツに悪意のあるペイロードが含まれていないか監査する
  4. すぐに更新できない場合は、Author レベルのアクセス権を一時的に制限することを検討する

更新手順

  1. WordPress 管理画面で プラグイン > インストール済みプラグイン に移動する
  2. 「Omnipress」を見つける
  3. 今すぐ更新 をクリックして最新バージョンにアップグレードする
  4. 更新が成功したことを確認する
  5. 変更を確実に反映させるために、キャッシュプラグイン/CDN をクリアする

開発者向け

Gutenberg ブロック内のすべてのユーザー入力に適切なセキュリティ対策を実装してください:

root@kitploit:~
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
    // Escape all user-supplied attributes
    $safe_content = esc_html( $attributes['content'] );
    $safe_url = esc_url( $attributes['url'] );
    $safe_attr = esc_attr( $attributes['customAttr'] );
    
    // Use wp_kses for HTML content with allowed tags
    $allowed_html = array(
        'a' => array( 'href' => array(), 'title' => array() ),
        'strong' => array(),
        'em' => array(),
    );
    $safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
    
    return sprintf(
        '<div class="%s"><a href="https://github.com/snailsploit/cve-2025-12163/blob/main/%25s">%s</a></div>',
        $safe_attr,
        $safe_url,
        $safe_content
    );
}

タイムライン

  • 2025年12月 - 脆弱性を発見し報告
  • 2025年12月 - Wordfence を通じて脆弱性を公開開示
  • 未定 - プラグインベンダーがパッチをリリース

参照

  • Wordfence Intelligence データベースエントリ
  • WordPress プラグインディレクトリ - Omnipress
  • MITRE CVE エントリ
  • CWE-79: Web ページ生成時の入力の不適切な無害化

クレジット

研究者:

  • Kai Aizen - SnailSploit

開示プロセス: Wordfence バグバウンティプログラムを通じて調整

免責事項

この情報はセキュリティ研究および防御目的でのみ提供されています。この脆弱性を悪意のある目的で悪用することは違法かつ非倫理的です。所有していないシステムをテストする前に、必ず適切な許可を取得してください。

連絡先

この脆弱性に関する質問や追加情報については:

  • メール: [email protected]
  • ウェブサイト: snailsploit.com
  • 組織: SnailSploit Security Research

最終更新: 2025年12月


📚 ドキュメントと著者

このプロジェクトの完全なレポート、方法論、関連研究は以下にあります:

https://snailsploit.com/security-research/cves/cve-2025-12163/

Kai Aizen によって作成 — 独立した攻撃的セキュリティ研究者。

snailsploit.com · 研究 · フレームワーク · GitHub · LinkedIn · ResearchGate · X/Twitter

同じ攻撃。異なる基盤。

ツールをダウンロード