Email Verification / SMS Verification / OTP Verification - Critical - Cross Site Scripting - SA-CONTRIB-2026-125
Critical
拡張モジュール
日本時間2026/9/3、Email Verification / SMS Verification / OTP Verificationにおいて脆弱性が発表されました。
お使いのバージョンを確認の上、対応をおすすめします。
●プロジェクト : Email Verification / SMS Verification / OTP Verification
●投稿日 :2026/9/3 JST
●セキュリティリスク :Critical
●脆弱性 :Cross Site Scripting
●対象バージョン : <2.4.0
==概要==
このモジュールは、ユーザー登録時に追加の認証レイヤーを提供します。
このモジュールでは、ユーザーが入力した値の出力前のフィルタリングが不十分であるため、未認証のユーザーによる反射型クロスサイトスクリプティング(XSS)が可能な状態です。
==解決方法==
最新バージョンをインストールしてください。
Email Verification / SMS Verification / OTP Verificationモジュールを利用している場合は 8.x-2.4 にアップデートしてください。
