
Omnipress WordPress プラグインの格納型 XSS 脆弱性 (CVE-2025-XXXXX) - Omnipress Gutenberg ブロックプラグインにおける格納型クロスサイトスクリプティングの脆弱性で、Author レベルの権限を持つ認証済みの攻撃者が悪意のあるスクリプトを注入できるようにします。
Omnipress WordPress プラグインに格納型クロスサイトスクリプティング (XSS) の脆弱性が発見されました。この脆弱性により、Author レベル以上のアクセス権を持つ認証済みの攻撃者が、ユーザーがアクセスした際に実行される任意の Web スクリプトをページに注入できるようになります。
発見者: Kai Aizen
公開日: 2025年12月
CVSS スコア: 6.4 (中)
CWE: CWE-79 - Web ページ生成時の入力の不適切な無害化 (「クロスサイトスクリプティング」)
プラグイン: Omnipress – WordPress Gutenberg Blocks Plugin
攻撃タイプ: 認証済み (Author+) 格納型クロスサイトスクリプティング
必要な権限: Author レベル以上のアクセス権
WordPress 用 Omnipress プラグインは、バージョン 1.6.3 までの全バージョンにおいて、入力のサニタイズと出力のエスケープが不十分なため、格納型クロスサイトスクリプティングに対して脆弱です。これにより、Author レベル以上のアクセス権を持つ認証済みの攻撃者が、ユーザーが注入されたページにアクセスするたびに実行される任意の Web スクリプトをページに注入することが可能になります。
この脆弱性により、認証済みの攻撃者は以下を行うことができます:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
| メトリクス | 値 |
|---|---|
| 攻撃元区分 | ネットワーク (AV:N) |
| 攻撃条件の複雑さ | 低 (AC:L) |
| 必要な特権レベル | 低 (PR:L) |
| ユーザー関与レベル | なし (UI:N) |
| スコープ | 変更あり (S:C) |
| 機密性への影響 | 低 (C:L) |
| 完全性への影響 | 低 (I:L) |
| 可用性への影響 | なし (A:N) |
この脆弱性は、Omnipress のブロックエディターコンポーネントにおけるユーザー入力の不適切な処理に起因します:
この脆弱性は以下の方法で悪用される可能性があります:
この脆弱性を示す PoC は存在しますが、パッチ適用とユーザー更新の時間を確保するため公開を控えています。
直ちに必要な対応:
Gutenberg ブロック内のすべてのユーザー入力に適切なセキュリティ対策を実装してください:
// Example of proper output escaping in block render
function render_block_content( $attributes ) {
// Escape all user-supplied attributes
$safe_content = esc_html( $attributes['content'] );
$safe_url = esc_url( $attributes['url'] );
$safe_attr = esc_attr( $attributes['customAttr'] );
// Use wp_kses for HTML content with allowed tags
$allowed_html = array(
'a' => array( 'href' => array(), 'title' => array() ),
'strong' => array(),
'em' => array(),
);
$safe_html = wp_kses( $attributes['htmlContent'], $allowed_html );
return sprintf(
'<div class="%s"><a href="https://github.com/snailsploit/cve-2025-12163/blob/main/%25s">%s</a></div>',
$safe_attr,
$safe_url,
$safe_content
);
}
研究者:
開示プロセス: Wordfence バグバウンティプログラムを通じて調整
この情報はセキュリティ研究および防御目的でのみ提供されています。この脆弱性を悪意のある目的で悪用することは違法かつ非倫理的です。所有していないシステムをテストする前に、必ず適切な許可を取得してください。
この脆弱性に関する質問や追加情報については:
最終更新: 2025年12月
このプロジェクトの完全なレポート、方法論、関連研究は以下にあります:
Kai Aizen によって作成 — 独立した攻撃的セキュリティ研究者。
snailsploit.com · 研究 · フレームワーク · GitHub · LinkedIn · ResearchGate · X/Twitter
同じ攻撃。異なる基盤。