プラグイン名: SportsPress バージョン: 2.7.26 ファイル: class-sp-shortcodes.php 最終変更: Revision 3629324、ThemeBoy によって4年前にコミット 脆弱性情報 脆弱性タイプ: 潜在的なクロスサイトスクリプティング(XSS) 脆弱な関数: 脆弱な行: 説明: 出力のサニタイズに が使用されていますが、 に渡される前にユーザー生成コンテンツが適切にサニタイズされない場合があり、それにより潜在的なXSS脆弱性につながることがあります。 推奨事項: - すべてのユーザー入力が適切にサニタイズおよび検証されていることを確認するため、徹底的なコードレビューを実施してください。 - 許可されるHTML要素に対してより細やかな制御を行うため、カスタムの許可タグおよび属性リストを使用して の利用を検討してください。