Isshue における HTML インジェクション(Bdtask 製) 公開日: 2025/11/06 識別番号: INCIBE-2026-035 重要度: 3 - 中 影響を受けるリソース: Isshue 説明: INCIBE は、e コマースプラットフォームである Bdtask 製の Isshue に影響を与える中程度の重大度の脆弱性の公開を調整しました。この脆弱性は、Gonzalo Aguilar Garcia (6h4ck) によって発見されました。 この脆弱性には以下のコード、CVSS v4.0 ベーススコア、CVSS ベクトル、および CWE 脆弱性タイプが割り当てられています: CVE-2025-40679: CVSS v4.0: 5.1 解決策: 現時点では解決策は報告されていません。 詳細: CVE-2025-40679: Bdtask 製の Isshue における HTML インジェクション脆弱性。ユーザー入力の適切な検証が行われておらず、POST リクエストを送信することで HTML インジェクションが可能になります。