プラットフォーム
wordpress
コンポーネント
table-of-contents-creator
修正版
1.6.5
CVE-2025-68836は、Markbeljaars Table of Contents Creatorにおけるクロスサイトスクリプティング(XSS)脆弱性です。この脆弱性は、Webページ生成時にユーザーからの入力を適切に無効化しないために発生し、攻撃者が悪意のあるスクリプトを挿入して実行する可能性があります。影響を受けるバージョンはn/aから1.6.4.1です。最新バージョンへのアップデートにより、この脆弱性は修正されています。
このXSS脆弱性を悪用されると、攻撃者はユーザーがTable of Contents Creatorを搭載したWordPressサイトを閲覧する際に、悪意のあるJavaScriptコードをWebページに挿入できます。これにより、攻撃者はユーザーのCookieを盗み、機密情報を窃取したり、ユーザーを悪意のあるWebサイトにリダイレクトしたり、ユーザーのブラウザ上で任意の操作を実行したりすることが可能になります。攻撃者は、この脆弱性を利用して、サイトの管理権限を奪取し、Webサイトの内容を改ざんすることも考えられます。この脆弱性は、ユーザーのプライバシー侵害やWebサイトの信頼性低下につながる可能性があります。
CVE-2025-68836は、2026年3月19日に公開されました。現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、XSS脆弱性は一般的に悪用される可能性が高いため、早急な対応が必要です。公開されている情報に基づき、攻撃者はこの脆弱性を利用して、WordPressサイトを標的とした攻撃を仕掛ける可能性があります。
Websites using the Table of Contents Creator plugin, particularly those with user authentication or handling sensitive data, are at risk. Shared hosting environments where plugin updates are managed by the hosting provider may be particularly vulnerable if they haven't applied the update.
• wordpress / composer / npm:
grep -r "<script" /var/www/html/wp-content/plugins/table-of-contents-creator/• wordpress / composer / npm:
wp plugin list --status=all | grep "table-of-contents-creator"• wordpress / composer / npm:
wp plugin update table-of-contents-creatordisclosure
エクスプロイト状況
EPSS
0.04% (11% パーセンタイル)
CISA SSVC
CVSS ベクトル
この脆弱性への対応策として、まずTable of Contents Creatorを最新バージョンにアップデートすることを推奨します。アップデートが利用できない場合、WordPressのWAF(Web Application Firewall)プラグインを導入し、XSS攻撃を検知・防御するルールを設定してください。また、入力値の検証を強化し、HTMLエンコードなどの適切なエスケープ処理を実装することで、XSS攻撃のリスクを軽減できます。さらに、WordPressのセキュリティプラグインを導入し、定期的にセキュリティスキャンを実行することで、脆弱性を早期に発見し、対応することが重要です。
既知の修正パッチはありません。脆弱性の詳細を詳細に確認し、組織のリスク許容度に基づいて軽減策を実施してください。影響を受けるソフトウェアをアンインストールし、代替手段を見つけるのが最善かもしれません。
脆弱性分析と重要アラートをメールでお届けします。
CVE-2025-68836は、Markbeljaars Table of Contents CreatorにおけるWebページ生成時の入力の不適切な無効化により発生するクロスサイトスクリプティング(XSS)脆弱性です。攻撃者は悪意のあるスクリプトを挿入して実行できます。
Table of Contents Creatorのバージョンがn/aから1.6.4.1の場合は、この脆弱性の影響を受けます。最新バージョンへのアップデートが必要です。
Table of Contents Creatorを最新バージョンにアップデートしてください。アップデートが利用できない場合は、WAFプラグインの導入や入力値の検証強化などの対策を講じてください。
現時点では、この脆弱性を悪用した具体的な攻撃事例は報告されていませんが、XSS脆弱性は一般的に悪用される可能性が高いため、早急な対応が必要です。
Markbeljaars Table of Contents Creatorの公式ウェブサイトまたはWordPressプラグインリポジトリで、CVE-2025-68836に関するアドバイザリをご確認ください。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。
依存関係ファイルをアップロードすれば、このCVEや他のCVEがあなたに影響するか即座にわかります。