プラグイン名: luckywp-table-of-contents バージョン: 2.1.4 最終変更日: 5年前(theluckywp によるコミット 2351365) 脆弱性のある関数: 内の クラスのコンストラクタ 潜在的な脆弱性: このクラスは、サニタイズ処理を行わずにユーザー入力を基にプロパティを設定しており、以下のような潜在的な脆弱性につながる可能性があります: - クロスサイトスクリプティング (XSS): 、 などのプロパティにサニタイズされていないユーザー入力が含まれている場合。 - データ整合性: 、 などのプロパティが改ざんされた場合、プラグインの設定の整合性が損なわれる可能性があります。 ファイルサイズ: 9.5 KB コードコントリビューター: theluckywp 社会的影響: 悪用された場合、このプラグインを使用しているサイトのセキュリティと機能性に影響を及ぼす可能性があります。