Email Verification / SMS Verification / OTP Verification - Critical - Cross Site Scripting - SA-CONTRIB-2026-125

Critical
拡張モジュール

日本時間2026/9/3、Email Verification / SMS Verification / OTP Verificationにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。

●プロジェクト : Email Verification / SMS Verification / OTP Verification 
●投稿日 :2026/9/3 JST
●セキュリティリスク :Critical
●脆弱性 :Cross Site Scripting
●対象バージョン : <2.4.0

==概要==

このモジュールは、ユーザー登録時に追加の認証レイヤーを提供します。

このモジュールでは、ユーザーが入力した値の出力前のフィルタリングが不十分であるため、未認証のユーザーによる反射型クロスサイトスクリプティング(XSS)が可能な状態です。

==解決方法==

最新バージョンをインストールしてください。

Email Verification / SMS Verification / OTP Verificationモジュールを利用している場合は 8.x-2.4 にアップデートしてください。

==元記事==

https://www.drupal.org/sa-contrib-2026-125