主要脆弱性情報 ファイルパス: set-bulk-post-categories/trunk/set-bulk-categories.php 最終更新日時: 9年前(誤りの可能性あり) 作者: Saurab Adhikari ライセンス: GNU General Public License v2.0 以降 潜在的脆弱性ポイント 1. 検証の不十分さ - がそのまま使用され、十分に検証・フィルタリングされていない - と が直接操作されており、SQLインジェクションやCSRFのリスクが生じる可能性 2. ユーザー入力の厳格な制限不足 - に対する厳格な入力フィルタリングと権限チェックが行われておらず、 による操作権限の確認のみが行われている 3. 出力のエスケープ不足 - 連結されたHTML出力がエスケープされていないため、XSS(クロスサイトスクリプティング)脆弱性に繋がる可能性がある