CVE-2026-9677
概要

The Shariff for WordPress Shariff for WordPress plugin through 1.0.11 does not sanitize or escape the shariff_infourl setting before outputting it in the frontend HTML via the generateshariff() function, which could allow high privilege users such as admin to perform Stored Cross-Site Scripting attacks even when the unfiltered_html capability is disallowed (for example in multisite setup).

公表日 2026年6月27日15:16
登録日 2026年6月29日4:17
最終更新日 2026年6月27日15:16
関連情報、対策とツール
共通脆弱性一覧